Skip to main content

[ประกาศ] แจ้งเตือนการอัปเกรด Intermediate Root ของ CFCA Global Trust Server Certificate

เรียน ลูกค้าและพันธมิตรที่เคารพ:

 สวัสดี! ขอขอบคุณอย่างยิ่งสำหรับความไว้วางใจและการสนับสนุนที่มีต่อ Racent มาโดยตลอด

 ขณะนี้ได้รับการแจ้งเตือนจาก CFCA (China Financial Certification Authority Co., Ltd.) ว่า: เพื่อยกระดับความปลอดภัยและความเข้ากันได้ของบริการใบรับรองอย่างต่อเนื่อง CFCA ได้ดำเนินการอัปเกรดและอัปเดต Intermediate Root Certificate สำหรับใบรับรอง SSL/TLS ประเภท OV (Organization Validation) และ EV (Extended Validation) ภายใต้ระบบของตนเมื่อเร็วๆ นี้ การปรับเปลี่ยนครั้งนี้มีวัตถุประสงค์หลักเพื่อรองรับข้อกำหนดด้านความปลอดภัยของเบราว์เซอร์กระแสหลักได้ดียิ่งขึ้น เพิ่มความคล่องตัวและความน่าเชื่อถือในระยะยาวของใบรับรอง


คำอธิบายการเปลี่ยนแปลง

 การอัปเดตครั้งนี้มุ่งเน้นที่ Intermediate Root Certificate ของใบรับรอง SSL/TLS ประเภท Organization Validation (OV) และ Extended Validation (EV) ภายใต้ระบบ CFCA โดย Intermediate Root Certificate ใหม่ได้รับการออกใหม่จาก Root Certificate ระดับบนสุดเดิม

  • กลุ่มเป้าหมาย: ใบรับรอง SSL/TLS ทั้งหมดที่ออกภายใต้ CFCA EV ROOT และ CFCA OV ROOT
  • วันที่มีผลบังคับใช้: ตั้งแต่วันที่ 15 มิถุนายน 2026 เป็นต้นไป ใบรับรอง OV และ EV ที่ออกใหม่ ต่ออายุ หรือออกใหม่ซ้ำ จะออกด้วย Intermediate Root Certificate ใหม่เป็นค่าเริ่มต้น

ผลกระทบต่อธุรกิจของคุณ

 การอัปเกรด Intermediate Root Certificate ครั้งนี้จะใช้วิธีการเปลี่ยนผ่านอย่างราบรื่น เพื่อรักษาความต่อเนื่องทางธุรกิจให้ได้มากที่สุด:

  1. ใบรับรองที่มีอยู่ไม่ได้รับผลกระทบ: ใบรับรองที่ออกแล้วและยังอยู่ในอายุการใช้งาน สามารถใช้งานได้ตามปกติจนกว่าจะหมดอายุ คุณสมบัติด้านความปลอดภัยและความเข้ากันได้กับเบราว์เซอร์ทั้งหมดยังคงไม่เปลี่ยนแปลง

  2. ใบรับรองที่ออกใหม่ ต่ออายุ หรือออกใหม่ซ้ำต้องอัปเดต Certificate Chain พร้อมกัน: ใบรับรองใหม่ที่ได้รับหลังวันที่ 15 มิถุนายน 2026 จะใช้ Certificate Chain ใหม่ทั้งหมด (กล่าวคือ ผูกกับ Intermediate Root Certificate ใหม่) เมื่อติดตั้งใบรับรองใหม่บนเซิร์ฟเวอร์ ต้องอัปเดต Certificate Chain พร้อมกัน เพื่อให้แน่ใจว่าเบราว์เซอร์สามารถสร้าง Trust Chain ได้อย่างถูกต้อง และหลีกเลี่ยงการแจ้งเตือนด้านความปลอดภัย


คำแนะนำในการดำเนินการ

1. รับ Intermediate Root Certificate เวอร์ชันใหม่

เมื่อออกและดาวน์โหลดใบรับรองใหม่ แพ็กเกจใบรับรองที่ระบบจัดเตรียมให้จะมี Intermediate Root Certificate ล่าสุดรวมอยู่เป็นค่าเริ่มต้น คุณยังสามารถเยี่ยมชม เว็บไซต์ทางการของ CFCA แล้วคลิกตามลำดับที่แถบนำทาง: บริการและการสนับสนุน > ดาวน์โหลดลิงก์ใบรับรอง > Global Server Certificate Chain เพื่อดาวน์โหลดไฟล์ Certificate Chain ล่าสุดด้วยตนเอง

2. กำหนดค่าพร้อมกันและตรวจสอบระบบ

เมื่อติดตั้งใบรับรองใหม่ โปรดรวม Intermediate Root Certificate ใหม่เข้ากับ Server Certificate (กล่าวคือ กำหนดค่า Certificate Chain ให้ครบถ้วน) หลังจากกำหนดค่าเสร็จแล้ว แนะนำให้ใช้เครื่องมือตรวจสอบ SSL จากบุคคลที่สามตรวจสอบเว็บไซต์ เพื่อยืนยันว่าแสดง "Certificate Chain สมบูรณ์" หลีกเลี่ยงปัญหาที่เบราว์เซอร์บางรายการแจ้งว่าใบรับรองไม่ได้รับความไว้วางใจ เนื่องจากการกำหนดค่า Chain ไม่ครบถ้วน

3. ความเข้ากันได้ของฝั่งไคลเอ็นต์

Intermediate Root Certificate ใหม่เข้ากันได้กับระบบปฏิบัติการกระแสหลักและอุปกรณ์เคลื่อนที่ในปัจจุบัน ไม่มีปัญหาการเปลี่ยนแปลงด้านความเข้ากันได้ โปรดใช้อย่างมั่นใจ

4. ข้อควรระวังพิเศษสำหรับการฝัง Intermediate Root Certificate ไว้ล่วงหน้าบนฝั่งไคลเอ็นต์

หมายเหตุ

หากคุณฝัง Intermediate Root Certificate เดิม ไว้ล่วงหน้าบนฝั่งไคลเอ็นต์ เมื่อใช้ใบรับรองใหม่ที่ออกโดย Root Certificate ใหม่ อาจเกิดความผิดปกติในการตรวจสอบบนฝั่งไคลเอ็นต์ และนำไปสู่การหยุดชะงักของบริการได้ แนะนำให้ยกเลิกการฝังล่วงหน้าก่อนที่ใบรับรองเดิมจะหมดอายุ และเปลี่ยนไปใช้ Trust Store ที่มาพร้อมกับระบบในการตรวจสอบแทน หากมีข้อสงสัย โปรดติดต่อทีมสนับสนุนด้านเทคนิคของ Racent เพื่อขอความช่วยเหลือ


Racent จะยังคงให้บริการโซลูชัน SSL Certificate และ SSL Certificate Automation แก่คุณอย่างต่อเนื่อง หากคุณมีข้อสงสัยใดๆ เกี่ยวกับการอัปเกรด Intermediate Root ครั้งนี้ โปรดติดต่อเราได้ตลอดเวลา คุณสามารถรับการสนับสนุนและบริการอย่างมืออาชีพผ่านฝ่ายบริการลูกค้าออนไลน์หรือโทรสายด่วนบริการ 400-002-9968 เรายินดีอย่างยิ่งที่จะช่วยเหลือให้คุณเปลี่ยนผ่านได้อย่างราบรื่น ขอขอบคุณอีกครั้งสำหรับการสนับสนุนและความไว้วางใจ!

บริษัท เซี่ยงไฮ้ ราเซนต์ อินฟอร์เมชัน เทคโนโลยี จำกัด 15 มิถุนายน 2026