Saltar al contenido principal

[Notificación] Sobre la migración de certificados TLS de DigiCert a la raíz G5

Estimados clientes:

 ¡Hola! ¡Gracias por su confianza y apoyo a Racent durante mucho tiempo!

 Según el aviso oficial de DigiCert, a partir del 15 de octubre de 2026, DigiCert realizará un ajuste importante en los certificados raíz de emisión para los certificados TLS confiables por los navegadores (aplicables a Chrome, Safari, Firefox, etc.). En ese momento, los certificados TLS de tipo DV, OV y EV emitidos por DigiCert se vincularán de forma predeterminada a uno de los siguientes dos certificados raíz G5:

  • DigiCert TLS RSA4096 Root G5
  • DigiCert TLS ECC P384 Root G5

 Para garantizar una transición fluida de su negocio, le informamos de los asuntos relevantes a continuación:

I. Impacto para usted y aspectos a tener en cuenta

  • La mayoría de los usuarios no necesitan realizar ninguna acción: Los certificados recién emitidos a partir del 15 de octubre de 2026 incluirán automáticamente la nueva jerarquía de certificados raíz G5, y el sistema lo gestionará de forma predeterminada.
  • Los certificados ya emitidos no se ven afectados: Todos los certificados emitidos antes del 15 de octubre de 2026 podrán utilizarse con normalidad hasta el final de su período de validez.
  • Acerca del fijado de certificados (Pinning): Si actualmente utiliza fijado de certificados o certificados codificados de forma rígida en su entorno, se recomienda revisar el entorno existente antes del 15 de octubre de 2026 y comenzar a abandonar gradualmente esta práctica. Dado que la frecuencia de rotación de certificados continúa aumentando, seguir utilizando el método de fijado puede incrementar el riesgo de interrupciones inesperadas.
  • Escenarios de aplicaciones no basadas en navegador: Si sus aplicaciones o dispositivos dependen de certificados TLS de confianza pública pero no se utilizan en entornos de navegador, se recomienda evaluar la migración a modelos de confianza más adecuados para escenarios no basados en navegador (como certificados privados, certificados X9 o la jerarquía de confianza pública no basada en navegador de DigiCert). Si lo necesita, puede contactar con nuestra empresa en cualquier momento para obtener asistencia.
  • Nota especial: Los certificados QWAC (Certificado de Autenticación de Sitio Web Cualificado) y QWAC PSD2 no se ven directamente afectados por este cambio. Los detalles de la cadena de certificados correspondiente se notificarán por separado.

II. Motivo del cambio

 Este ajuste se realiza para cumplir con los requisitos de simplificación del almacén de certificados raíz del navegador Google Chrome (limitar cada autoridad de certificación a solo dos certificados raíz TLS activos integrados). En consecuencia, DigiCert unificará la emisión de certificados TLS confiables por los navegadores en los certificados raíz TLS G5, mientras continúa proporcionando servicios para casos de uso no basados en navegador a través del certificado raíz Assured ID G2.

III. Anuncio anticipado de cambios importantes en 2027

 Esta transición a la jerarquía G5 es el primer paso de la planificación a largo plazo de DigiCert. A partir del 15 de octubre de 2027, DigiCert también iniciará un plan de rotación anual de los certificados intermedios (ICA) TLS confiables por los navegadores, realizando una transición gradual hacia ICA y certificados raíz con períodos de validez más cortos. Se recomienda prestar atención con antelación y realizar una buena planificación.

 Racent (www.racent.com) se dedica a la operación y mantenimiento automatizados de certificados SSL, proporcionando soluciones de automatización como sslTrus CLM y CaaS. Al mismo tiempo, como fabricante profesional de certificados digitales y agente autorizado de CA reconocidas a nivel mundial, ofrece productos de certificados digitales confiables.