跳到主要内容
版本:V2.0.4

[通知] 关于DigiCert TLS证书迁移至G5根的通知

尊敬的客户:

 您好!感谢您长期以来对锐成信息的信任与支持!

 接DigiCert官方通知,自2026年10月15日起,DigiCert将对浏览器可信TLS证书(适用于Chrome、Safari、Firefox等浏览器)的颁发根证书进行重要调整。届时,通过DigiCert颁发的DV、OV及EV类型TLS证书,将默认链接至以下两个G5根证书之一:

  • DigiCert TLS RSA4096 Root G5
  • DigiCert TLS ECC P384 Root G5

 为确保您的业务平稳过渡,现将相关事项告知如下:

一、对您的影响及需要注意的事项

  • 大部分用户无需采取任何行动:2026年10月15日起新颁发的证书将自动包含新的G5根证书层级,系统会默认处理。
  • 已颁发证书不受影响:凡在2026年10月15日之前颁发的证书,均可正常使用至有效期结束。
  • 关于证书固定(Pinning):如果您当前在环境中使用了证书固定或硬编码证书,建议您在2026年10月15日前对现有环境进行审查,并开始逐步摒弃这一做法。随着证书轮换频率的不断提高,继续采用固定方式可能增加意外中断的风险。
  • 非浏览器应用场景:若您的应用程序或设备依赖公开可信TLS证书但并非用于浏览器环境,建议您评估迁移至更适合非浏览器场景的信任模型(如私有证书、X9证书或DigiCert非浏览器公共信任层级证书)。如有需要,可随时联系我司获取支持。
  • 特别说明:QWAC(合格网站认证证书)及QWAC PSD2证书不受本次变更直接影响,相关证书链详情将另行通知。

二、变更原因

 本次调整是为配合Google Chrome浏览器对根证书库的简化要求(限制每个证书颁发机构仅嵌入两个活跃TLS根证书)。DigiCert据此将浏览器可信TLS证书的颁发统一整合至G5 TLS根证书,同时继续通过Assured ID G2根证书为非浏览器用例提供服务。

三、2027年重要变化预告

 此次G5层级过渡是DigiCert长期规划的第一步。自2027年10月15日起,DigiCert还将启动浏览器可信TLS中间证书(ICA)的年度轮换计划,逐步向更短有效期的ICA和根证书过渡。建议您提前关注,做好规划。

 锐成信息 (www.racent.com) 致力于SSL证书自动化运维,提供锐安信CLM、CaaS等自动化解决方案,同时作为专业的数字证书厂商及全球知名CA的合规代理,提供可信的数字证书产品。