[Benachrichtigung] Hinweis zur Migration von DigiCert-TLS-Zertifikaten auf die G5-Stammzertifizierungsstelle
Sehr geehrter Kunde,
您好!Vielen Dank für Ihr langjähriges Vertrauen und Ihre Unterstützung für Racent!
Wir möchten Sie über eine offizielle Mitteilung von DigiCert informieren: Ab dem 15. Oktober 2026 wird DigiCert eine wichtige Anpassung an den ausstellenden Stammzertifikaten für browservertrauenswürdige TLS-Zertifikate (geeignet für Chrome, Safari, Firefox und andere Browser) vornehmen. Ab diesem Zeitpunkt werden über DigiCert ausgestellte DV-, OV- und EV-TLS-Zertifikate standardmäßig mit einem der folgenden beiden G5-Stammzertifikate verknüpft:
- DigiCert TLS RSA4096 Root G5
- DigiCert TLS ECC P384 Root G5
Um einen reibungslosen Übergang für Ihre Geschäftsabläufe zu gewährleisten, möchten wir Sie über die folgenden Punkte informieren:
1. Auswirkungen auf Sie und zu beachtende Hinweise
- Die meisten Nutzer müssen keine Maßnahmen ergreifen: Ab dem 15. Oktober 2026 neu ausgestellte Zertifikate enthalten automatisch die neue G5-Stammzertifikatshierarchie; das System übernimmt dies standardmäßig.
- Bereits ausgestellte Zertifikate sind nicht betroffen: Alle vor dem 15. Oktober 2026 ausgestellten Zertifikate können bis zum Ende ihrer Gültigkeitsdauer normal verwendet werden.
- Zum Thema Certificate Pinning: Falls Sie in Ihrer Umgebung derzeit Certificate Pinning oder fest codierte Zertifikate verwenden, empfehlen wir Ihnen, Ihre bestehende Umgebung vor dem 15. Oktober 2026 zu überprüfen und schrittweise auf diese Vorgehensweise zu verzichten. Angesichts der zunehmenden Häufigkeit von Zertifikatsrotationen kann die weitere Verwendung von Pinning das Risiko unerwarteter Ausfälle erhöhen.
- Nicht-Browser-Anwendungsszenarien: Falls Ihre Anwendungen oder Geräte auf öffentlich vertrauenswürdige TLS-Zertifikate angewiesen sind, diese jedoch nicht in einer Browser-Umgebung eingesetzt werden, empfehlen wir Ihnen zu prüfen, ob ein Wechsel zu einem besser geeigneten Vertrauensmodell für Nicht-Browser-Szenarien sinnvoll ist (z. B. private Zertifikate, X9-Zertifikate oder die öffentliche Vertrauenshierarchie von DigiCert für Nicht-Browser-Anwendungen). Bei Bedarf können Sie sich jederzeit an uns wenden, um Unterstützung zu erhalten.
- Besonderer Hinweis: QWAC-Zertifikate (Qualified Website Authentication Certificates) und QWAC-PSD2-Zertifikate sind von dieser Änderung nicht direkt betroffen. Einzelheiten zu den entsprechenden Zertifikatsketten werden gesondert mitgeteilt.
2. Gründe für die Änderung
Diese Anpassung erfolgt im Zusammenhang mit der Vereinfachung des Stammzertifikatsspeichers durch den Google Chrome Browser (wobei jede Zertifizierungsstelle (CA) auf nur zwei aktive TLS-Stammzertifikate beschränkt wird). DigiCert konsolidiert daraufhin die Ausstellung browservertrauenswürdiger TLS-Zertifikate auf die G5-TLS-Stammzertifikate und stellt weiterhin über das Assured ID G2-Stammzertifikat Dienste für Nicht-Browser-Anwendungsfälle bereit.
3. Vorschau auf wichtige Änderungen im Jahr 2027
Diese Umstellung auf die G5-Hierarchie ist der erste Schritt in der langfristigen Planung von DigiCert. Ab dem 15. Oktober 2027 wird DigiCert zudem einen jährlichen Rotationsplan für browservertrauenswürdige TLS-Zwischenzertifikate (ICA) einführen und schrittweise zu ICAs und Stammzertifikaten mit kürzeren Gültigkeitsdauern übergehen. Wir empfehlen Ihnen, sich frühzeitig darauf vorzubereiten und entsprechende Planungen vorzunehmen.
Racent (www.racent.com) widmet sich der automatisierten Verwaltung von SSL-Zertifikaten und bietet Automatisierungslösungen wie sslTrus CLM und CaaS an. Als professioneller Anbieter digitaler Zertifikate und konformer Vertreter weltweit anerkannter CAs bieten wir vertrauenswürdige digitale Zertifikatsprodukte an.