Перейти к основному содержимому

[Уведомление] О переносе TLS-сертификатов DigiCert на корневой сертификат G5

Уважаемые клиенты!

 Здравствуйте! Благодарим вас за многолетнее доверие и поддержку Racent!

 Согласно официальному уведомлению DigiCert, начиная с 15 октября 2026 года DigiCert внесёт важные изменения в корневые сертификаты, используемые для выпуска доверенных браузерами TLS-сертификатов (для Chrome, Safari, Firefox и других браузеров). С этого момента DV-, OV- и EV TLS-сертификаты, выпускаемые DigiCert, будут по умолчанию связываться с одним из двух корневых сертификатов G5:

  • DigiCert TLS RSA4096 Root G5
  • DigiCert TLS ECC P384 Root G5

 Для обеспечения плавного перехода вашего бизнеса сообщаем следующее:

1. Влияние на вас и на что следует обратить внимание

  • Большинству пользователей не требуется предпринимать никаких действий: сертификаты, выпущенные после 15 октября 2026 года, будут автоматически включать новую цепочку корневых сертификатов G5, система обработает это по умолчанию.
  • Уже выпущенные сертификаты не затрагиваются: все сертификаты, выпущенные до 15 октября 2026 года, продолжат работать в обычном режиме до окончания срока действия.
  • О закреплении сертификатов (Pinning): если в вашей среде используется закрепление сертификатов или жёстко закодированные сертификаты, рекомендуем до 15 октября 2026 года провести аудит текущей среды и начать постепенный отказ от этой практики. По мере учащения ротации сертификатов продолжение использования закрепления может повысить риск непредвиденных сбоев.
  • Сценарии, не связанные с браузерами: если ваши приложения или устройства полагаются на публично доверенные TLS-сертификаты, но не используются в браузерной среде, рекомендуем оценить переход на более подходящую для небраузерных сценариев модель доверия (например, частные сертификаты, сертификаты X9 или небраузерные публичные цепочки доверия DigiCert). При необходимости вы всегда можете обратиться в нашу компанию за поддержкой.
  • Особое примечание: QWAC (сертификаты квалифицированной аутентификации веб-сайтов) и сертификаты QWAC PSD2 напрямую не затрагиваются данным изменением; подробности о соответствующих цепочках сертификатов будут объявлены отдельно.

2. Причины изменений

 Данное изменение связано с требованием браузера Google Chrome упростить корневое хранилище сертификатов (ограничение: не более двух активных TLS-корневых сертификатов на каждый удостоверяющий центр). В соответствии с этим DigiCert унифицирует выпуск доверенных браузерами TLS-сертификатов на корневых сертификатах G5 TLS, продолжая при этом обслуживать небраузерные сценарии через корневой сертификат Assured ID G2.

3. Предварительная информация о важных изменениях в 2027 году

 Переход на иерархию G5 — это первый шаг долгосрочного плана DigiCert. Начиная с 15 октября 2027 года DigiCert также запустит программу ежегодной ротации промежуточных сертификатов (ICA) для доверенных браузерами TLS-сертификатов, постепенно переходя к ICA и корневым сертификатам с более коротким сроком действия. Рекомендуем заранее обратить на это внимание и спланировать свои действия.

 Racent (www.racent.com) специализируется на автоматизации эксплуатации SSL-сертификатов и предлагает такие решения автоматизации, как sslTrus CLM и CaaS, а также как профессиональный поставщик цифровых сертификатов и уполномоченный агент всемирно известных удостоверяющих центров предоставляет надёжные продукты цифровых сертификатов.