[Annonce] Notification de mise à niveau de la racine intermédiaire du certificat de serveur globalement approuvé CFCA
Chers clients et partenaires,
Bonjour ! Merci beaucoup pour votre confiance et votre soutien continus envers Racent.
Nous avons reçu une notification de CFCA (China Financial Certification Authority Co., Ltd.) : afin d'améliorer continuellement la sécurité et la compatibilité des services de certificats, CFCA a récemment mis à niveau les certificats de racine intermédiaire pour les certificats SSL/TLS OV (validation d'entreprise) et EV (validation étendue) de son système. Cet ajustement vise principalement à mieux répondre aux exigences de sécurité des navigateurs courants, et à améliorer l'agilité et la fiabilité à long terme des certificats.
Description des modifications
Cette mise à jour concerne principalement les certificats de racine intermédiaire des certificats SSL/TLS de validation d'entreprise (OV) et de validation étendue (EV) du système CFCA. Les nouveaux certificats de racine intermédiaire sont réémis par la racine supérieure d'origine.
- Objets concernés : tous les certificats SSL/TLS émis sur la base de CFCA EV ROOT et CFCA OV ROOT.
- Date d'entrée en vigueur : à partir du 15 juin 2026, les certificats OV et EV nouvellement émis, renouvelés ou réémis seront émis par défaut avec le nouveau certificat de racine intermédiaire.
Impact sur votre activité
Cette mise à niveau du certificat de racine intermédiaire sera effectuée de manière progressive afin de garantir au maximum la continuité des services :
-
Les certificats existants ne sont pas affectés : les certificats déjà émis et toujours valides peuvent continuer à être utilisés normalement jusqu'à leur expiration. Toutes les propriétés de sécurité et la compatibilité avec les navigateurs restent inchangées.
-
Les certificats nouvellement émis, renouvelés ou réémis nécessitent une mise à jour simultanée de la chaîne de certificats : les nouveaux certificats obtenus après le 15 juin 2026 utiliseront une toute nouvelle chaîne de certificats (c'est-à-dire liée au nouveau certificat de racine intermédiaire). Lors du déploiement d'un nouveau certificat sur le serveur, la chaîne de certificats doit être mise à jour simultanément afin de garantir que les navigateurs puissent établir correctement la chaîne de confiance et éviter les avertissements de sécurité.
Recommandations opérationnelles
1. Obtenir le nouveau certificat de racine intermédiaire
Lors de l'émission et du téléchargement d'un nouveau certificat, le paquet de certificats fourni par le système contient par défaut le dernier certificat de racine intermédiaire. Vous pouvez également visiter le site officiel de CFCA et cliquer successivement sur Services et support > Téléchargement des liens de certificats > Chaîne de certificats de serveur global dans la barre de navigation pour télécharger vous-même le dernier fichier de chaîne de certificats.
2. Configuration synchronisée et vérification du système
Lors du déploiement d'un nouveau certificat, veuillez fusionner le nouveau certificat de racine intermédiaire avec le certificat de serveur (c'est-à-dire configurer une chaîne de certificats complète). Une fois la configuration terminée, il est recommandé d'utiliser un outil de vérification SSL tiers pour vérifier le site Web et confirmer que la « chaîne de certificats complète » s'affiche, afin d'éviter que certains navigateurs n'indiquent que le certificat n'est pas approuvé en raison d'une chaîne incomplète.
3. Compatibilité avec les clients
Le nouveau certificat de racine intermédiaire est compatible avec les principaux systèmes d'exploitation et appareils mobiles actuels. Il n'existe aucun problème de changement de compatibilité, vous pouvez donc l'utiliser en toute confiance.
4. Remarque particulière concernant le certificat de racine intermédiaire préintégré côté client
Si vous avez préintégré l'ancien certificat de racine intermédiaire côté client, l'utilisation d'un nouveau certificat émis avec la nouvelle racine peut entraîner une anomalie de vérification côté client, voire une interruption de service. Il est recommandé de supprimer l'intégration préalable avant l'expiration de l'ancien certificat et d'utiliser plutôt le magasin de confiance fourni par le système pour la vérification. Pour toute question, n'hésitez pas à contacter l'équipe d'assistance technique de Racent pour obtenir de l'aide.
Racent continuera de vous fournir des certificats SSL et des solutions d'automatisation des certificats SSL. Si vous avez des questions concernant cette mise à niveau de la racine intermédiaire, n'hésitez pas à nous contacter à tout moment. Vous pouvez obtenir une assistance et des services professionnels via le service client en ligne ou en appelant notre hotline 400-002-9968. Nous serons ravis de vous aider à effectuer une transition en douceur. Merci encore pour votre soutien et votre confiance !
Shanghai Racent Information Technology Co., Ltd. 15 juin 2026