[Nâng cấp] Thông báo về việc kích hoạt chứng chỉ gốc trung gian mới của sslTrus
Kính gửi Quý khách hàng và Đối tác:
Xin chào! Rất cảm ơn Quý vị đã luôn tin tưởng và ủng hộ Racent.
Theo chính sách tin cậy chứng chỉ gốc mới nhất của kho tin cậy nổi tiếng toàn cầu Mozilla và các quy chuẩn ngành, tất cả các chứng chỉ gốc tin cậy của các CA trên toàn cầu cần được thay thế ít nhất 15 năm một lần sau khi được tạo ra. Chứng chỉ gốc tin cậy Sectigo mà Racent hợp tác sẽ tuân theo chính sách này để nâng cấp. Racent dự kiến bắt đầu từ tháng 2 năm 2026 sẽ từng bước kích hoạt chứng chỉ gốc trung gian mới cho các sản phẩm chứng chỉ SSL sslTrus thuộc dòng gốc Sectigo để ký và cấp sản phẩm chứng chỉ SSL cho người dùng. Trong khi khả năng tương thích được giữ nguyên không đổi, chứng chỉ gốc mới sẽ nâng cao tính bảo mật của chứng chỉ.
Chi tiết nâng cấp
Chứng chỉ SSL sslTrus (dòng gốc Sectigo) sẽ sử dụng hệ thống chứng chỉ gốc trung gian mới để ký và cấp chứng chỉ. Các tình huống liên quan như sau:
Trước khi kích hoạt chứng chỉ gốc trung gian mới, các chứng chỉ SSL đã được ký và cấp đều có thể sử dụng bình thường;
Sau khi kích hoạt chứng chỉ gốc trung gian mới, các chứng chỉ SSL được ký và cấp mới (bao gồm cấp mới, cấp lại, v.v.) đều sẽ sử dụng hệ thống chứng chỉ gốc trung gian mới để ký và cấp.
Tình hình cập nhật nâng cấp chứng chỉ gốc trung gian như sau:
| Chứng chỉ gốc trung gian cũ | Chứng chỉ gốc trung gian mới | Sản phẩm chứng chỉ liên quan |
|---|---|---|
| sslTrus (RSA) DV CA | sslTrus RSA DV SSL CA 2 | Chứng chỉ SSL sslTrus dòng DV (RSA) |
| sslTrus (RSA) OV CA | sslTrus RSA OV SSL CA 2 | Chứng chỉ SSL sslTrus dòng OV (RSA) |
| sslTrus (RSA) EV CA | sslTrus RSA EV SSL CA 2 | Chứng chỉ SSL sslTrus dòng EV (RSA) |
| sslTrus (ECC) DV CA | sslTrus ECC DV SSL CA 2 | Chứng chỉ SSL sslTrus dòng DV (ECC) |
| sslTrus (ECC) OV CA | sslTrus ECC OV SSL CA 2 | Chứng chỉ SSL sslTrus dòng OV (ECC) |
| sslTrus (ECC) EV CA | sslTrus ECC EV SSL CA 2 | Chứng chỉ SSL sslTrus dòng EV (ECC) |
Giải thích
- Sau khi nâng cấp, theo mặc định sẽ sử dụng Sectigo Public Server Authentication Root R46 làm chứng chỉ gốc cấp cao nhất. Chứng chỉ này sử dụng thuật toán chữ ký SHA384 nên tính bảo mật sẽ được nâng cao.
| Hạng mục so sánh | Chứng chỉ gốc cũ | Chứng chỉ gốc mới |
|---|---|---|
| Tên | USERTrust RSA Certification Authority | Sectigo Public Server Authentication Root R46 |
| Thời hạn hiệu lực | 1 tháng 2 năm 2010 - 19 tháng 1 năm 2038 | 22 tháng 3 năm 2021 - 22 tháng 3 năm 2046 |
- Chứng chỉ gốc mới (Sectigo Public Server Authentication Root R46) đã hoàn tất chứng nhận chéo với chứng chỉ gốc cũ (USERTrust RSA Certification Authority và AAA Certificate Services), tương thích với các hệ điều hành chính, thiết bị di động hoặc JDK.
Racent sẽ tiếp tục cung cấp cho Quý vị chứng chỉ SSL cũng như các giải pháp tự động hóa chứng chỉ SSL. Nếu Quý vị có bất kỳ thắc mắc nào về đợt nâng cấp này, vui lòng liên hệ với chúng tôi bất cứ lúc nào, chúng tôi sẽ hỗ trợ Quý vị ứng phó suôn sẻ và thuận lợi. Quý vị có thể nhận được sự hỗ trợ và dịch vụ chuyên nghiệp của Racent thông qua bộ phận chăm sóc khách hàng trực tuyến hoặc đường dây nóng dịch vụ 400-002-9968. Một lần nữa cảm ơn sự ủng hộ và tin tưởng của Quý vị!