Перейти к основному содержимому

[Обновление] Уведомление о вводе в действие нового промежуточного корневого сертификата sslTrus

Уважаемые клиенты и партнёры!

Здравствуйте! Большое спасибо за ваше неизменное доверие и поддержку Racent.

В соответствии с новейшей политикой доверия к корневым сертификатам всемирно известного хранилища доверия Mozilla и отраслевыми стандартами, доверенные корневые сертификаты всех центров сертификации в мире должны заменяться не реже одного раза в 15 лет после их создания. Доверенный корневой сертификат Sectigo, с которым сотрудничает Racent, будет обновлён в соответствии с этой политикой. Racent планирует начиная с февраля 2026 года постепенно вводить новые промежуточные корневые сертификаты для выпуска SSL-сертификатов sslTrus серии Sectigo. Новый корень повышает безопасность сертификатов при сохранении прежнего уровня совместимости.

Подробности обновления

SSL-сертификаты sslTrus (серия Sectigo) будут выпускаться с использованием новой системы промежуточных корней. Соответствующая информация:

До ввода в действие новых промежуточных корневых сертификатов все ранее выпущенные SSL-сертификаты продолжат работать в обычном режиме;

После ввода в действие новых промежуточных корневых сертификатов все новые SSL-сертификаты (включая новые выпуски, перевыпуски и т. д.) будут выпускаться с использованием новой системы промежуточных корней.

Обновление промежуточных корней выглядит следующим образом:

Прежний промежуточный кореньНовый промежуточный кореньСоответствующие сертификатные продукты
sslTrus (RSA) DV CAsslTrus RSA DV SSL CA 2SSL-сертификаты sslTrus серии DV (RSA)
sslTrus (RSA) OV CAsslTrus RSA OV SSL CA 2SSL-сертификаты sslTrus серии OV (RSA)
sslTrus (RSA) EV CAsslTrus RSA EV SSL CA 2SSL-сертификаты sslTrus серии EV (RSA)
sslTrus (ECC) DV CAsslTrus ECC DV SSL CA 2SSL-сертификаты sslTrus серии DV (ECC)
sslTrus (ECC) OV CAsslTrus ECC OV SSL CA 2SSL-сертификаты sslTrus серии OV (ECC)
sslTrus (ECC) EV CAsslTrus ECC EV SSL CA 2SSL-сертификаты sslTrus серии EV (ECC)

Пояснения

  1. После обновления по умолчанию в качестве корня верхнего уровня используется Sectigo Public Server Authentication Root R46, который применяет алгоритм подписи SHA384, что повышает безопасность.
Параметр сравненияСтарый корневой сертификатНовый корневой сертификат
НазваниеUSERTrust RSA Certification AuthoritySectigo Public Server Authentication Root R46
Срок действия1 февраля 2010 г. — 19 января 2038 г.22 марта 2021 г. — 22 марта 2046 г.
  1. Новый корневой сертификат (Sectigo Public Server Authentication Root R46) уже прошёл перекрёстную сертификацию со старыми корневыми сертификатами (USERTrust RSA Certification Authority и AAA Certificate Services) и совместим с основными операционными системами, мобильными устройствами и JDK.

Racent продолжит предоставлять вам SSL-сертификаты и решения по автоматизации SSL-сертификатов. Если у вас возникнут вопросы по этому обновлению, пожалуйста, свяжитесь с нами в любое время — мы поможем вам пройти его спокойно и без сбоев. Вы можете получить профессиональную поддержку и услуги Racent через онлайн-чат или по горячей линии 400-002-9968. Ещё раз благодарим вас за поддержку и доверие!