Ana içeriğe geç

Çeşitli Markalara Ait SSL Sertifikalarında İstemci Kimlik Doğrulama EKU Özelliğinin Kaldırılmasına İlişkin Önemli Duyuru

Sayın Müşterilerimiz ve İş Ortaklarımız:

 Merhaba! Racent’e uzun süredir duyduğunuz güven ve verdiğiniz destek için teşekkür ederiz!

 Google Chrome kök sertifika planının en son uyumluluk gerekliliklerine aktif olarak yanıt vermek amacıyla, çeşitli uluslararası ve yerli sertifika otoritelerinin (CA), genel olarak güvenilen TLS/SSL sertifikalarına gömülü “İstemci Kimlik Doğrulama Genişletilmiş Anahtar Kullanımı (Client Authentication EKU)” özelliğini kademeli olarak durdurması gerekmektedir. Bu düzenleme, küresel dijital güven sisteminin güvenliğini ve standartlara uygunluğunu artırmayı ve sertifika kötüye kullanım riskini azaltmayı amaçlamaktadır.

 Bu arka plana dayanarak, büyük CA’lar nihai uygulama takvimlerini art arda yayımlamıştır. Sertifika satın alma ve dağıtım stratejinizi önceden planlamanıza yardımcı olmak ve sertifikada bu EKU’nun bulunması nedeniyle ileride tarayıcı güven sorunları yaşanmasını önlemek için, her markaya ilişkin belirli değişiklik düzenlemeleri aşağıda derlenmiş ve duyurulmuştur:


Çeşitli Markalara Ait SSL Sertifikalarında İstemci Kimlik Doğrulama EKU Kaldırma Takvimi ve Açıklamalar

Sertifika MarkasıKritik Yürürlük TarihiSomut Uygulama ÖnlemleriNotlar/Açıklamalar
DigiCert1 Mart 2027Yeni yayımlanan genel TLS sertifikalarındaki (yeni satın alma, yenileme ve yeniden imzalama dahil) istemci kimlik doğrulama (EKU) özelliğini tamamen kaldırır.1 Mart 2027’den önce bu EKU ile düzenlenmiş sertifikalar, geçerlilik süresi boyunca güvenilir olmaya devam eder ve etkilenmez.
SectigoBirinci aşama: 7 Ekim 2025
İkinci aşama (tamamen sona erme): 10 Şubat 2027
Birinci aşamadan itibaren bu EKU varsayılan olarak artık dahil edilmez;
ikinci aşamadan itibaren hiçbir koşulda EKU dahil edilmez; yani bu özellik tamamen durdurulur.
Birinci ve ikinci aşama arasında EKU kullanmanız gerekiyorsa, etkinleştirme talebinde bulunmak için bizimle iletişime geçebilirsiniz.
İşiniz bu EKU’ya güçlü şekilde bağımlıysa, tamamen sona erme tarihinden önce alternatif çözüme geçişi tamamlamanız önerilir.
GlobalSign27 Temmuz 2026EKU özelliğine sahip TLS sertifikaları artık düzenlenmez.Mevcut düzenlenmiş sertifikalar sona erme tarihine kadar güvenilir olmaya devam eder ve etkilenmez.
CertumBaşlangıç: Eylül 2026
Bitiş: Aralık 2026 sonu
Eylül 2026’dan itibaren EKU kademeli olarak kaldırılır; Aralık 2026 sonuna kadar EKU içeren sertifikaların düzenlenmesi tamamen durdurulur.Eylül ayından itibaren bu özelliğe bağımlı kalınmaması önerilir.
CFCA1 Mayıs 2026Çin Kökü / Çin Kökü Pro SSL sertifikaları artık EKU içeren sertifikalar düzenlemez.Ulusal şifreleme (Guomi) ve normal sunucu sertifikaları etkilenmez.

 Racent, tüm CA’ların politika gelişmelerini yakından takip etmeye devam edecek ve bunları size zamanında iletecektir. Herhangi bir sorunuz olursa dilediğiniz zaman müşteri temsilcinizle iletişime geçebilirsiniz; teknik danışmanlık ve geçiş desteği sağlamaktan memnuniyet duyarız.

 Anlayışınız ve iş birliğiniz için tekrar teşekkür ederiz!

Saygılarımla,