[Aviso] Notificación de actualización del certificado raíz intermedio del certificado de servidor de confianza global de CFCA
Estimados clientes y socios:
¡Hola! Muchas gracias por su continua confianza y apoyo a Racent.
Hemos recibido una notificación de CFCA (Centro de Certificación Financiera de China Co., Ltd.): con el fin de mejorar continuamente la seguridad y la compatibilidad del servicio de certificados, CFCA ha actualizado recientemente el certificado raíz intermedio de sus certificados SSL/TLS OV (validación de empresa) y EV (validación extendida). Este ajuste tiene como objetivo principal adaptarse mejor a los requisitos de seguridad de los principales navegadores, mejorando la agilidad y la fiabilidad a largo plazo de los certificados.
Descripción de los cambios
Esta actualización se centra principalmente en el certificado raíz intermedio de los certificados SSL/TLS de validación de empresa (OV) y validación extendida (EV) bajo el sistema de CFCA. El nuevo certificado raíz intermedio es reemitido por la raíz superior original.
- Objeto aplicable: Todos los certificados SSL/TLS emitidos bajo CFCA EV ROOT y CFCA OV ROOT.
- Fecha de entrada en vigor: A partir del 15 de junio de 2026, los certificados OV y EV de nueva emisión, renovación o reemisión se emitirán por defecto con el nuevo certificado raíz intermedio.
Impacto en su negocio
Esta actualización del certificado raíz intermedio se realizará mediante una transición fluida para garantizar al máximo la continuidad del negocio:
-
Los certificados existentes no se ven afectados: Los certificados existentes ya emitidos y dentro de su período de validez pueden seguir utilizándose con normalidad hasta su vencimiento, manteniéndose sin cambios todas sus propiedades de seguridad y la compatibilidad con los navegadores.
-
Los certificados de nueva emisión, renovación o reemisión deben actualizar la cadena de certificados: Los nuevos certificados obtenidos después del 15 de junio de 2026 utilizarán una cadena de certificados completamente nueva (es decir, vinculada al nuevo certificado raíz intermedio). Al implementar el nuevo certificado en el servidor, debe actualizar la cadena de certificados simultáneamente para garantizar que el navegador pueda establecer correctamente la cadena de confianza y evitar advertencias de seguridad.
Sugerencias de operación
1. Obtener el nuevo certificado raíz intermedio
Al emitir y descargar el nuevo certificado, el paquete de certificados proporcionado por el sistema incluye por defecto el certificado raíz intermedio más reciente. También puede visitar el sitio web oficial de CFCA y, a través de la barra de navegación, hacer clic sucesivamente en Servicio y soporte > Descarga de enlaces de certificados > Cadena de certificados de servidor global, para descargar usted mismo el archivo de cadena de certificados más reciente.
2. Configuración sincronizada y comprobación del sistema
Al implementar el nuevo certificado, combine el nuevo certificado raíz intermedio con el certificado del servidor (es decir, configure la cadena de certificados completa). Una vez completada la configuración, se recomienda utilizar una herramienta de verificación SSL de terceros para comprobar el sitio web y confirmar que se muestra "cadena de certificados completa", evitando que algunos navegadores indiquen que el certificado no es de confianza debido a una cadena mal configurada.
3. Compatibilidad del cliente
El nuevo certificado raíz intermedio es compatible con los principales sistemas operativos y dispositivos móviles actuales; no existen problemas de cambios de compatibilidad, puede utilizarlo con total confianza.
4. Aviso especial sobre el certificado raíz intermedio preinstalado en el cliente
Si ha preinstalado en el cliente el certificado raíz intermedio original, al utilizar el nuevo certificado emitido con la nueva raíz, pueden producirse anomalías en la verificación del cliente y, en consecuencia, interrupciones del servicio. Se recomienda eliminar la preinstalación antes del vencimiento del certificado antiguo y utilizar en su lugar el almacén de confianza del propio sistema para la verificación. Si tiene alguna duda, no dude en ponerse en contacto con el equipo de soporte técnico de Racent para obtener ayuda.
Racent seguirá ofreciéndole certificados SSL y soluciones de automatización de certificados SSL. Si tiene alguna pregunta sobre esta actualización del certificado raíz intermedio, no dude en ponerse en contacto con nosotros en cualquier momento. Puede obtener soporte y servicio profesional a través del servicio de atención al cliente en línea o llamando a la línea directa de servicio 400-002-9968. Le ayudaremos con gusto a completar una transición fluida. ¡Gracias nuevamente por su apoyo y confianza!
Shanghai Racent Information Technology Co., Ltd. 15 de junio de 2026