[Mise à niveau] Notification de l’activation de nouveaux certificats intermédiaires racine sslTrus
Chers clients et partenaires,
Bonjour ! Nous vous remercions sincèrement de la confiance et du soutien que vous avez toujours accordés à Racent.
Conformément à la dernière politique de confiance racine de Mozilla, un référentiel de confiance mondialement reconnu, ainsi qu’aux normes du secteur, tous les certificats racine de confiance émis par les autorités de certification (CA) dans le monde doivent être remplacés au moins une fois tous les 15 ans après leur génération. Le certificat racine de confiance Sectigo avec lequel Racent collabore sera mis à niveau conformément à cette politique. Racent prévoit, à partir de février 2026, d’activer progressivement de nouveaux certificats intermédiaires racine pour les certificats SSL sslTrus de la série racine Sectigo, afin de délivrer des produits de certificats SSL aux utilisateurs. Tout en maintenant une compatibilité inchangée, la nouvelle racine renforce la sécurité des certificats.
Détails de la mise à niveau
Les certificats SSL sslTrus (série racine Sectigo) seront délivrés à l’aide d’un nouveau système de racines intermédiaires. Les informations correspondantes sont les suivantes :
Avant l’activation des nouveaux certificats intermédiaires racine, tous les certificats SSL déjà émis continueront de fonctionner normalement ;
Après l’activation des nouveaux certificats intermédiaires racine, les nouveaux certificats SSL émis (y compris les nouvelles émissions, les réémissions, etc.) seront tous délivrés à l’aide du nouveau système de racines intermédiaires.
La mise à niveau des racines intermédiaires est la suivante :
| Ancienne racine intermédiaire | Nouvelle racine intermédiaire | Produits de certificat concernés |
|---|---|---|
| sslTrus (RSA) DV CA | sslTrus RSA DV SSL CA 2 | Certificats SSL série DV sslTrus (RSA) |
| sslTrus (RSA) OV CA | sslTrus RSA OV SSL CA 2 | Certificats SSL série OV sslTrus (RSA) |
| sslTrus (RSA) EV CA | sslTrus RSA EV SSL CA 2 | Certificats SSL série EV sslTrus (RSA) |
| sslTrus (ECC) DV CA | sslTrus ECC DV SSL CA 2 | Certificats SSL série DV sslTrus (ECC) |
| sslTrus (ECC) OV CA | sslTrus ECC OV SSL CA 2 | Certificats SSL série OV sslTrus (ECC) |
| sslTrus (ECC) EV CA | sslTrus ECC EV SSL CA 2 | Certificats SSL série EV sslTrus (ECC) |
Remarques
- Après la mise à niveau, la racine Sectigo Public Server Authentication Root R46 sera utilisée par défaut comme racine de niveau supérieur. Elle utilise l’algorithme de signature SHA384, ce qui renforce la sécurité.
| Élément de comparaison | Ancien certificat racine | Nouveau certificat racine |
|---|---|---|
| Nom | USERTrust RSA Certification Authority | Sectigo Public Server Authentication Root R46 |
| Période de validité | 1er février 2010 - 19 janvier 2038 | 22 mars 2021 - 22 mars 2046 |
- Le nouveau certificat racine (Sectigo Public Server Authentication Root R46) a déjà fait l’objet d’une certification croisée avec les anciens certificats racine (USERTrust RSA Certification Authority et AAA Certificate Services). Il est compatible avec les principaux systèmes d’exploitation, appareils mobiles ou JDK.
Racent continuera de vous fournir des certificats SSL ainsi que des solutions d’automatisation des certificats SSL. Si vous avez des questions concernant cette mise à niveau, n’hésitez pas à nous contacter à tout moment : nous vous aiderons à y faire face de manière fluide et sereine. Vous pouvez obtenir l’assistance professionnelle et les services de Racent via le service client en ligne ou en appelant la hotline de service au 400-002-9968. Merci encore pour votre soutien et votre confiance !