Aller au contenu principal

Pourquoi le certificat racine AAA Certificate Services de Sectigo n'est-il plus émis ?

En raison des ajustements de politique mis en œuvre par les programmes racines de Mozilla et de Chrome.

À partir du 15 avril 2025, les bits de confiance des certificats TLS associés à l'AC racine AAA Certificate Services sont omis dans les versions ultérieures. Ces changements de politique limitent la durée de validité des certificats d'AC racine à un maximum de 15 ans après la génération de la clé privée, dans le but de renforcer les mesures de sécurité et d'améliorer la flexibilité.

L'AC racine AAA Certificate Services fait partie du lot initial de certificats racine concernés. Les certificats émis par les AC subordonnées directement signées par cette racine ne sont plus approuvés dans les nouvelles versions de Firefox, NSS et Chrome publiées après le 15 avril 2025.