Digicert 根升級(jí)公告
全球知名信任庫(kù)Mozilla更新了其根證書信任策略,對(duì)于全球所有CA的可信根證書生成后最少15年更換一次,超過(guò)時(shí)間的可信根將會(huì)逐步被Mozilla停止信任。
此次受Mozilla策略更新影響的CA機(jī)構(gòu)是全行業(yè)性的。為確保用戶證書簽發(fā)兼容性,我們將于2024年7月1號(hào)進(jìn)行根升級(jí)變更。
官方原文:https://knowledge.digicert.com/generalinformation/digicert-root-and-intermediate-ca-certificate-updates-2023.html
受影響的根證書列表:
Root certificate | Mozilla不再信任時(shí)間 | 影響使用范圍 |
Baltimore CyberTrust Root | 2025年4月15號(hào)(證書將于2025年5月15號(hào)過(guò)期) | 交叉證書,擴(kuò)展兼容性用途 |
DigiCert Global Root CA | 2026年4月15號(hào) | Digicert旗下DV,OV類型SSL證書 |
DigiCert High Assurance EV Root CA | 2026年4月15號(hào) | Digicert旗下EV類型SSL證書 |
DigiCert Global Root G2 | 2029年4月15號(hào) | 2023年3月8號(hào)啟用簽發(fā)Digicert SSL新證書 |
2024年7月1號(hào)以后證書鏈變更詳情:
證書類型 | 原中級(jí)證書 | 原根證書 | 新中級(jí)證書 | 新根證書 |
Secure Site OV | DigiCert Global Root G2 | |||
Secure Site EV | DigiCert Secure Site EV G2 TLS CN RSA4096 SHA256 2022 CA1DigiCert Global Root G2 | |||
Secure Site OV Pro | DigiCert Secure Site Pro G2 TLS CN RSA4096 SHA256 2022 CA1DigiCert Global Root G2 | |||
Secure Site EV Pro | DigiCert Secure Site Pro EV G2 TLS CN RSA4096 SHA256 2022 CA1DigiCert Global Root G2 | |||
Geotrust OV | GeoTrust G2 TLS CN RSA4096 SHA256 2022 CA1DigiCert Global Root G2 | |||
Geotrust EV | GeoTrust EV G2 TLS CN RSA4096 SHA256 2022 CA1DigiCert Global Root G2 | |||
Rapid SSL (CA會(huì)定期對(duì)ICA更換) | RapidSSL Global TLS RSA4096 SHA256 2022 CA1 | DigiCert Global Root CA | RapidSSL TLS RSA CA G1 | DigiCert Global Root G2 |
Encryption Everywhere(EE系列) | Encryption Everywhere DV TLS CA - G2 | DigiCert Global Root G2 | Encryption Everywhere DV TLS CA - G2 | DigiCert Global Root G2 |
*如需更多詳情,請(qǐng)咨詢天威誠(chéng)信官方人員。
用戶使用影響:
通過(guò)天威誠(chéng)信平臺(tái)簽發(fā)的Digicert旗下SSL證書包括:Secure Site 全系列和Geotrust OV/EV系列產(chǎn)品、Rapid全系列、Basic全系列、Thwate全系列,將于2024年7月1號(hào)開(kāi)始默認(rèn)使用Digicert中國(guó)區(qū)全新定制中級(jí)證書和G2根體系進(jìn)行新證書簽發(fā)。
1,所有用戶2024年7月1號(hào)之前簽發(fā)的證書均可以正常使用;
2, 2024年7月1號(hào)開(kāi)始,所有申請(qǐng)DV類型證書簽發(fā)將會(huì)使用G2根證書和新的中級(jí)證書。
3,2024年7月1號(hào)開(kāi)始,所有新簽發(fā)的OV/EV類型SSL證書將會(huì)使用G2根證書和新的中國(guó)區(qū)定制中級(jí)證書。新的中國(guó)區(qū)定制中級(jí)證書依然會(huì)使用中國(guó)本地OCSP加速服務(wù);
4,2024年7月1號(hào)開(kāi)始,新簽發(fā)的證書我們將會(huì)自動(dòng)發(fā)送額外的交叉證書在證書鏈中,以此來(lái)提升證書兼容性;
