เพราะเหตุใด Sectigo ถึงไม่เซ็นใบรับรองราก AAA Certificate Services อีกต่อไป?
เนื่องจาก Mozilla และ Chrome ได้ดำเนินการปรับเปลี่ยนนโยบาย root program
ตั้งแต่วันที่ 15 เมษายน 2025 เป็นต้นไป trust bit ของใบรับรอง TLS ที่เกี่ยวข้องกับ root CA AAA Certificate Services จะถูกตัดออกในเวอร์ชันถัดไป การเปลี่ยนแปลงนโยบายเหล่านี้จำกัดอายุการใช้งานของใบรับรอง root CA ไว้สูงสุด 15 ปีนับจากวันที่สร้าง private key โดยมีเป้าหมายเพื่อเสริมความปลอดภัยและเพิ่มความยืดหยุ่น
root CA AAA Certificate Services อยู่ในกลุ่มแรกของใบรับรอง root ที่ได้รับผลกระทบ ใบรับรองที่ออกโดย CA ระดับรองที่ได้รับการเซ็นโดยตรงจาก root CA นี้ จะไม่ได้รับความเชื่อถืออีกต่อไปใน Firefox, NSS และ Chrome เวอร์ชันใหม่หลังวันที่ 15 เมษายน 2025