Skip to main content

ประกาศสำคัญเกี่ยวกับการยกเลิกฟีเจอร์ Client Authentication EKU ของใบรับรอง SSL ทุกแบรนด์

เรียน ลูกค้าและพันธมิตรทุกท่าน:

 สวัสดีครับ/ค่ะ! ขอขอบคุณสำหรับความไว้วางใจและการสนับสนุน Racent อย่างต่อเนื่องตลอดมา!

 เพื่อตอบสนองต่อข้อกำหนดการปฏิบัติตามล่าสุดของ Google Chrome Root Certificate Program หน่วยงานออกใบรับรอง (CA) ทั้งในและต่างประเทศจำเป็นต้องค่อยๆ หยุดการฝัง “Client Authentication Extended Key Usage (Client Authentication EKU)” ในใบรับรอง TLS/SSL ที่เชื่อถือได้แบบสาธารณะ การปรับเปลี่ยนนี้มีจุดมุ่งหมายเพื่อยกระดับความปลอดภัยและมาตรฐานของระบบความน่าเชื่อถือดิจิทัลทั่วโลก และลดความเสี่ยงจากการใช้ใบรับรองในทางที่ผิด

 จากภูมิหลังข้างต้น CA หลักต่างๆ ได้ประกาศกำหนดเวลาการดำเนินการขั้นสุดท้ายออกมาแล้ว เพื่อช่วยให้ท่านวางแผนกลยุทธ์การจัดซื้อและการปรับใช้ใบรับรองล่วงหน้า และหลีกเลี่ยงปัญหาความเชื่อถือของเบราว์เซอร์ในอนาคตอันเนื่องมาจากใบรับรองที่มี EKU ดังกล่าว เราจึงได้รวบรวมและประกาศกำหนดการเปลี่ยนแปลงของแต่ละแบรนด์ดังต่อไปนี้:


ตารางเวลาและคำอธิบายการยกเลิก Client Authentication EKU ของใบรับรอง SSL แต่ละแบรนด์

แบรนด์ใบรับรองวันที่มีผลสำคัญมาตรการดำเนินการโดยละเอียดหมายเหตุ
DigiCert1 มีนาคม 2027นำ Client Authentication (EKU) ออกจากใบรับรอง TLS สาธารณะที่ออกใหม่ทั้งหมด (รวมถึงการซื้อใหม่ การต่ออายุ และการออกใหม่) อย่างสมบูรณ์ใบรับรองที่มี EKU นี้ออกก่อนวันที่ 1 มีนาคม 2027 ยังคงได้รับความเชื่อถือภายในอายุการใช้งาน ไม่ได้รับผลกระทบ
Sectigoระยะที่ 1: 7 ตุลาคม 2025
ระยะที่ 2 (สิ้นสุดอย่างสมบูรณ์): 10 กุมภาพันธ์ 2027
ตั้งแต่ระยะที่ 1 เป็นต้นไปจะไม่รวม EKU นี้โดยค่าเริ่มต้นอีกต่อไป;
ตั้งแต่ระยะที่ 2 เป็นต้นไปจะไม่รวม EKU ในทุกกรณี กล่าวคือหยุดฟังก์ชันนี้โดยสมบูรณ์
ระหว่างระยะที่ 1 ถึงระยะที่ 2 หากจำเป็นต้องใช้ EKU สามารถติดต่อเราเพื่อขอเปิดใช้งานได้
หากธุรกิจพึ่งพา EKU นี้อย่างมาก แนะนำให้ย้ายไปยังโซลูชันทดแทนให้เสร็จสิ้นก่อนวันสิ้นสุดอย่างสมบูรณ์
GlobalSign27 กรกฎาคม 2026จะไม่ออกใบรับรอง TLS ที่มีฟังก์ชัน EKU อีกต่อไปใบรับรองที่ออกไปแล้วยังคงได้รับความเชื่อถือจนกว่าจะหมดอายุ ไม่ได้รับผลกระทบ
Certumเริ่มต้น: กันยายน 2026
สิ้นสุด: สิ้นเดือนธันวาคม 2026
ตั้งแต่เดือนกันยายน 2026 เป็นต้นไปจะค่อยๆ ยกเลิก EKU และจะหยุดออกใบรับรองที่มี EKU โดยสมบูรณ์ภายในสิ้นเดือนธันวาคม 2026แนะนำว่าตั้งแต่เดือนกันยายนเป็นต้นไปไม่ควรพึ่งพาฟังก์ชันนี้อีก
CFCA1 พฤษภาคม 2026ใบรับรอง SSL รากจีน / รากจีน Pro จะไม่ออกใบรับรองที่มี EKU อีกต่อไปใบรับรองเซิร์ฟเวอร์ทั่วไปและใบรับรองแบบเข้ารหัสแห่งชาติไม่ได้รับผลกระทบ

 Racent จะติดตามความเคลื่อนไหวนโยบายของ CA แต่ละรายอย่างต่อเนื่อง และแจ้งให้ท่านทราบโดยทันที หากมีข้อสงสัยประการใด โปรดติดต่อผู้จัดการลูกค้าของท่านได้ตลอดเวลา เรายินดีให้คำปรึกษาด้านเทคนิคและความช่วยเหลือในการย้ายระบบอย่างเต็มที่

 ขอขอบคุณอีกครั้งสำหรับความเข้าใจและความร่วมมือของท่าน!

ขอแสดงความนับถือ