尊敬的新网用户!
根据 Google Chrome 浏览器根证书政策的最新要求,各 CA 机构须将 SSL/TLS 证书的签发迁移至专用单一用途根证书层级。为此,DigiCert 将于 2026 年 10 月 15 日起,将所有 SSL/TLS 证书(包括 DV、OV、EV 及旗下所有品牌)默认切换至以下两个 G5 根证书层级:
• DigiCert TLS RSA 4096 Root G5
• DigiCert TLS ECC P384 Root G5
一、重要说明:
1. 大多数用户无需采取任何操作:2026 年 10 月 15 日起新签发的证书将自动使用 G5 根证书层级;2026 年 10 月 15 日之前签发的证书不受影响。
2. 关于硬编码/证书固定: 在环境中硬编码或固定证书已不再是推荐的安全实践。如您的系统存在此类配置,请在 2026 年 10 月15 日前完成排查并启动迁移。随着证书轮换频率的提升,证书固定可能引发不可预见的业务中断风险。
3. G5 根证书的兼容性: 上述 G5 根证书已通过当前 DigiCert Global G2 根证书的交叉签名,具有较高的广泛兼容性,主流设备和平台均可信任。
4. 非浏览器使用场景: 若您的应用或设备依赖公共可信 TLS 证书用于非浏览器场景,建议评估迁移至更适合的信任模型,例如:私有证书、X9 证书或 DigiCert 非浏览器公共信任层级下签发的证书。
二、后续计划:
自 2027 年 10 月 15 日起,DigiCert 将启动 SSL/TLS 中间 CA(ICA)证书的分阶段年度轮换,以应对即将到来的短周期 ICA 和根证书要求。
DigiCert官方通知详见:
https://knowledge.digicert.com/alerts/digicert-root-strategy-aligning-with-industry-standards
免责声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,也不承认相关法律责任。如果您发现本社区中有涉嫌抄袭的内容,请发送邮件至:operations@xinnet.com进行举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。