[Уведомление] О переносе TLS-сертификатов DigiCert на корневой сертификат G5
Уважаемые клиенты!
Здравствуйте! Благодарим вас за многолетнее доверие и поддержку Racent!
Согласно официальному уведомлению DigiCert, начиная с 15 октября 2026 года DigiCert внесёт важные изменения в корневые сертификаты, используемые для выпуска доверенных браузерами TLS-сертификатов (для Chrome, Safari, Firefox и других браузеров). С этого момента DV-, OV- и EV TLS-сертификаты, выпускаемые DigiCert, будут по умолчанию связываться с одним из двух корневых сертификатов G5:
- DigiCert TLS RSA4096 Root G5
- DigiCert TLS ECC P384 Root G5
Для обеспечения плавного перехода вашего бизнеса сообщаем следующее:
1. Влияние на вас и на что следует обратить внимание
- Большинству пользователей не требуется предпринимать никаких действий: сертификаты, выпущенные после 15 октября 2026 года, будут автоматически включать новую цепочку корневых сертификатов G5, система обработает это по умолчанию.
- Уже выпущенные сертификаты не затрагиваются: все сертификаты, выпущенные до 15 октября 2026 года, продолжат работать в обычном режиме до окончания срока действия.
- О закреплении сертификатов (Pinning): если в вашей среде используется закрепление сертификатов или жёстко закодированные сертификаты, рекомендуем до 15 октября 2026 года провести аудит текущей среды и начать постепенный отказ от этой практики. По мере учащения ротации сертификатов продолжение использования закрепления может повысить риск непредвиденных сбоев.
- Сценарии, не связанные с браузерами: если ваши приложения или устройства полагаются на публично доверенные TLS-сертификаты, но не используются в браузерной среде, рекомендуем оценить переход на более подходящую для небраузерных сценариев модель доверия (например, частные сертификаты, сертификаты X9 или небраузерные публичные цепочки доверия DigiCert). При необходимости вы всегда можете обратиться в нашу компанию за поддержкой.
- Особое примечание: QWAC (сертификаты квалифицированной аутентификации веб-сайтов) и сертификаты QWAC PSD2 напрямую не затрагиваются данным изменением; подробности о соответствующих цепочках сертификатов будут объявлены отдельно.
2. Причины изменений
Данное изменение связано с требованием браузера Google Chrome упростить корневое хранилище сертификатов (ограничение: не более двух активных TLS-корневых сертификатов на каждый удостоверяющий центр). В соответствии с этим DigiCert унифицирует выпуск доверенных браузерами TLS-сертификатов на корневых сертификатах G5 TLS, продолжая при этом обслуживать небраузерные сценарии через корневой сертификат Assured ID G2.
3. Предварительная информация о важных изменениях в 2027 году
Переход на иерархию G5 — это первый шаг долгосрочного плана DigiCert. Начиная с 15 октября 2027 года DigiCert также запустит программу ежегодной ротации промежуточных сертификатов (ICA) для доверенных браузерами TLS-сертификатов, постепенно переходя к ICA и корневым сертификатам с более коротким сроком действия. Рекомендуем заранее обратить на это внимание и спланировать свои действия.
Racent (www.racent.com) специализируется на автоматизации эксплуатации SSL-сертификатов и предлагает такие решения автоматизации, как sslTrus CLM и CaaS, а также как профессиональный поставщик цифровых сертификатов и уполномоченный агент всемирно известных удостоверяющих центров предоставляет надёжные продукты цифровых сертификатов.