¿Por qué la CA raíz "AAA Certificate Services" de Sectigo ya no emite certificados?
Porque Mozilla y Chrome implementaron ajustes de política en sus programas raíz.
A partir del 15 de abril de 2025, los bits de confianza de los certificados TLS relacionados con la CA raíz AAA Certificate Services se omiten en versiones posteriores. Estos cambios de política limitan el período de validez de los certificados de CA raíz a un máximo de 15 años desde la generación de la clave privada, con el objetivo de reforzar las medidas de seguridad y aumentar la flexibilidad.
La CA raíz AAA Certificate Services forma parte del lote inicial de certificados raíz afectados. Los certificados emitidos por CAs subordinadas firmadas directamente por esta raíz ya no serán de confianza en las nuevas versiones de Firefox, NSS y Chrome posteriores al 15 de abril de 2025.