[Ankündigung] Hinweis zur Aktualisierung der Zwischenwurzel des global vertrauenswürdigen CFCA-Serverzertifikats
Sehr geehrte Kunden und Partner,
vielen Dank für Ihr anhaltendes Vertrauen und Ihre Unterstützung von Racent.
Wir haben eine Mitteilung von CFCA (China Financial Certification Authority) erhalten: Um die Sicherheit und Kompatibilität der Zertifikatsdienste kontinuierlich zu verbessern, hat CFCA kürzlich die Zwischenwurzelzertifikate für OV- (Organisationsvalidierung) und EV- (erweiterte Validierung) SSL/TLS-Zertifikate in seinem System aktualisiert. Diese Anpassung dient hauptsächlich dazu, die Sicherheitsanforderungen gängiger Browser besser zu erfüllen und die Agilität sowie langfristige Zuverlässigkeit der Zertifikate zu verbessern.
Änderungsbeschreibung
Diese Aktualisierung betrifft hauptsächlich die Zwischenwurzelzertifikate für SSL/TLS-Zertifikate mit Organisationsvalidierung (OV) und erweiterter Validierung (EV) im CFCA-System. Die neuen Zwischenwurzelzertifikate wurden von der ursprünglichen Stammzertifizierungsstelle neu ausgestellt.
- Geltungsbereich: Alle SSL/TLS-Zertifikate, die auf Basis von CFCA EV ROOT und CFCA OV ROOT ausgestellt wurden.
- Inkrafttreten: Ab dem 15. Juni 2026 werden neu ausgestellte, verlängerte oder neu signierte OV- und EV-Zertifikate standardmäßig von der neuen Zwischenwurzelzertifizierungsstelle ausgestellt.
Auswirkungen auf Ihr Geschäft
Die Aktualisierung der Zwischenwurzelzertifikate erfolgt als reibungsloser Übergang, um die Geschäftskontinuität weitestgehend zu gewährleisten:
-
Bestehende Zertifikate sind nicht betroffen: Bereits ausgestellte und innerhalb ihrer Gültigkeitsdauer befindliche Zertifikate können bis zum Ablauf weiterhin normal verwendet werden. Alle Sicherheitsattribute und die Browserkompatibilität bleiben unverändert.
-
Bei neu ausgestellten, verlängerten oder neu signierten Zertifikaten muss die Zertifikatskette synchron aktualisiert werden: Nach dem 15. Juni 2026 erhaltene neue Zertifikate verwenden eine vollständig neue Zertifikatskette (d. h. sie sind an die neue Zwischenwurzelzertifizierungsstelle gebunden). Bei der Bereitstellung neuer Zertifikate auf dem Server muss die Zertifikatskette synchron aktualisiert werden, damit Browser die Vertrauenskette korrekt herstellen können und keine Sicherheitswarnungen auftreten.
Handlungsempfehlungen
1. Neue Zwischenwurzelzertifikate beziehen
Beim Ausstellen und Herunterladen neuer Zertifikate enthält das vom System bereitgestellte Zertifikatspaket standardmäßig das neueste Zwischenwurzelzertifikat. Sie können auch die offizielle CFCA-Website besuchen und über die Navigationsleiste nacheinander auf Service & Support > Zertifikatslink-Download > Globale Serverzertifikatskette klicken, um die neueste Zertifikatskettendatei selbst herunterzuladen.
2. Konfiguration synchronisieren und Systemprüfung durchführen
Stellen Sie bei der Bereitstellung neuer Zertifikate sicher, dass das neue Zwischenwurzelzertifikat zusammen mit dem Serverzertifikat bereitgestellt wird (d. h. konfigurieren Sie die vollständige Zertifikatskette). Nach Abschluss der Konfiguration wird empfohlen, die Website mit einem SSL-Prüftool eines Drittanbieters zu überprüfen und zu bestätigen, dass „Zertifikatskette vollständig“ angezeigt wird, um zu vermeiden, dass einige Browser das Zertifikat aufgrund einer unvollständigen Kette als nicht vertrauenswürdig einstufen.
3. Client-Kompatibilität
Das neue Zwischenwurzelzertifikat ist mit den aktuellen gängigen Betriebssystemen und Mobilgeräten kompatibel. Es bestehen keine Kompatibilitätsänderungen. Sie können es bedenkenlos verwenden.
4. Besonderer Hinweis zu clientseitig vorinstallierten Zwischenwurzelzertifikaten
Wenn Sie das ursprüngliche Zwischenwurzelzertifikat clientseitig vorinstalliert haben, kann es bei Verwendung neu ausgestellter Zertifikate der neuen Stammzertifizierungsstelle zu einer fehlerhaften Client-Validierung und damit zu Dienstunterbrechungen kommen. Es wird empfohlen, die Vorinstallation vor Ablauf der alten Zertifikate zu entfernen und stattdessen den systemeigenen Vertrauensspeicher für die Validierung zu verwenden. Bei Fragen wenden Sie sich bitte an das technische Support-Team von Racent.
Racent wird Sie weiterhin mit SSL-Zertifikaten und SSL-Zertifikatsautomatisierungslösungen unterstützen. Wenn Sie Fragen zu dieser Aktualisierung der Zwischenwurzel haben, können Sie sich jederzeit an uns wenden. Über den Online-Kundenservice oder die Service-Hotline 400-002-9968 erhalten Sie professionellen Support und Service. Wir helfen Ihnen gerne bei einem reibungslosen Übergang. Nochmals vielen Dank für Ihre Unterstützung und Ihr Vertrauen!
Shanghai Racent Information Technology Co., Ltd.
15. Juni 2026