Tại sao chứng chỉ gốc AAA Certificate Services của Sectigo không được cấp nữa?
Vì Mozilla và Chrome đã thực hiện điều chỉnh chính sách trong chương trình gốc.
Từ ngày 15 tháng 4 năm 2025, bit tin cậy của chứng chỉ TLS liên quan đến CA gốc AAA Certificate Services đã bị bỏ qua trong các phiên bản tiếp theo. Những thay đổi chính sách này giới hạn thời gian khả dụng của chứng chỉ CA gốc, tối đa là 15 năm sau khi tạo khóa riêng, nhằm tăng cường các biện pháp bảo mật và nâng cao tính linh hoạt.
CA gốc AAA Certificate Services nằm trong lô chứng chỉ gốc bị ảnh hưởng ban đầu; chứng chỉ do CA cấp dưới trực tiếp do CA gốc này cấp sẽ không còn được tin cậy trong các phiên bản Firefox, NSS và Chrome mới sau ngày 15 tháng 4 năm 2025.