TLS 基線要求 2.3.0:DNSSEC 驗證條款集中整理

SC100 將相關驗證要求歸併至新章節。網站維運需要區分 CA 的驗證要求與自身 DNS 設定責任。

本文目錄

事件回顧

2026 年 9 月 7 日,CA/Browser Forum 的 servercert 儲存庫發布 TLS 基線要求 2.3.0。發布說明將 SC100 概括為 DNSSEC 條款的澄清與整合,把第 3.2.2.4 和 3.2.2.8 節的相關要求集中到新設的第 3.2.2.10 節。

對網站業務的影響

條款位置調整不等於所有網站立即需要改動 CDN 或重新簽發憑證。對網站團隊,更直接的工作是保持網域驗證鏈路可用:權威解析、CAA、DNSSEC 狀態和自動化驗證記錄,都可能影響憑證申請與續期。

維運建議

建議將 DNS 服務商遷移與憑證續期放在同一變更檢查中。更換解析服務或調整 DNSSEC 時,核對父區記錄與實際簽章設定是否一致,再從外部驗證解析和憑證申請路徑;不要在不確認依賴的情況下直接刪除驗證記錄。

官方來源

閱讀官方原文

返回行業資訊 聯繫技術支持