我們改良我們的 Basic 和 Secure Site 單一網域憑證方案 (Standard SSL、EV SSL、Secure Site SSL 和 Secure Site EV SSL),新增在憑證中納入[your-domain].com 和 www.[your-domain].com 選項到這些憑證的訂單中、重新發行和重複的表格。此選項允許您選擇是否在這些單一網域憑證中,免費納入兩個版本的一般名稱 (FQDN)。
請參閱訂購您的 SSL/TLS 憑證。
也適用於子網域
新選項允許您取得兩個版本的基礎和子網域。現在,若要保護兩個版本的子網域的安全,請新增子網域到一般名稱方塊中 (sub.domain.com),然後勾選納入兩個[your-domain].com 和 www.[your-domain].com 到憑證中。當 DigiCert 發行您的憑證時,將納入憑證上兩個版本的子網域:[sub.domain].com 和 www.[sub.doman].com。
移除子網域的使用附加功能
在憑證中納入[your-domain].com 和 www.[your-domain].com 選項,使附加功能 -- 使用子網域的附加功能過時。因此,我們從「分部喜好設定」頁面移除選項 (在資訊看板功能表中,按一下設定 > 喜好設定)。
在 DigiCert Services API 中,我們更新了 Order OV/EV SSL,訂購 SSL (type_hint),訂購 Secure Site SSL,訂購 Private SSL,重新發行憑證,和以下所列的重複的憑證端點。這些變更在要求、重新發行和複製您的單一網域憑證時提供更多控制權,允許您選擇是否在這些單一網域憑證上,免費納入特定的其他 SAN。
*註:關於 Order SSL (type_hint) 端點,僅限使用如下述的 dns_names[]
參數來新增免費的 SAN。
保護您的兩個版本的網域 ([your-domain].com 和 www.[your-domain].com) 的安全,在您的要求中,使用 common_name
參數新增網域 ([your-domain].com) 和 dns_names[]
參數新增其他版本的網域 (www.[your-domain].com)。
當 DigiCert 發行您的憑證時,將保護您的兩個版本的網域的安全。
若只要保護一般名稱 (FQDN) 的安全,只要從您的要求中省略 dns_names[]
參數。
我們修復了擱置的憑證重新發行漏洞,其中我們列出自擱置的重新發行的訂單編號詳細資料頁面的您需要區段中的原始或之前發行的憑證丟棄的網域。
此發行僅會影響有到期的網域驗證的網域。如果您移除有最新網域驗證的網域,我們不會將其納入您需要區段中。
註:您只需要完成您在您的重新發行要求中納入的網域的 DCV。您可以忽略您已移除的網域。此外,當我們重新發行您的憑證時,我們不會納入從重新發行中的原始或之前發行的憑證中丟棄的網域。
現在,當您重新發行憑證和移除包括在原始或之前發行的憑證中的網域時,我們僅會顯示包括在有擱置的重新發行的訂單編號詳細資料頁面的您需要區段中的擱置的網域驗證的網域。
我們修復了重複的憑證訂單漏洞,在其中我們新增原始憑證要求者作為所有重複的憑證訂單上的要求者,無論是誰要求複本。
現在,在重複的憑證訂單上,我們新增要求複本的使用者名稱。
註:此修復不可回溯,而且不會影響已發行的重複的憑證訂單。
在 DigiCert Services API 中,我們修復了列出複本端點中的漏洞,我們在其中不傳回重複的憑證訂單上的要求者姓名。
現在,當您使用列出複本端點時,我們傳回要求重複的憑證的使用者名稱。
為了修復此漏洞,我們新增一些新的回應參數,讓我們可以傳回要求者的名稱。
…user_id
= Requestor's user ID
…firstname
= Requestor's first name
…lastname
= Requestor's last name