Chuyển tới nội dung chính

[Nâng cấp] Thông báo quan trọng về việc nâng cấp hệ thống root của Chứng chỉ máy chủ tin cậy toàn cầu CFCA (China Root Pro, China Root) lên G2 và cập nhật hằng năm root trung gian

Kính gửi Quý khách hàng và Đối tác:

Xin chào! Chúng tôi xin chân thành cảm ơn sự tin tưởng và ủng hộ của Quý vị dành cho Racent trong suốt thời gian qua.

Chúng tôi vừa nhận được thông báo từ CFCA (Công ty TNHH Trung tâm Chứng thực Tài chính Trung Kim): Để đáp ứng các yêu cầu tuân thủ mới nhất của Chương trình chứng chỉ gốc của các trình duyệt phổ biến như Google Chrome, Công ty TNHH Trung tâm Chứng thực Tài chính Trung Kim (CFCA) sẽ sớm triển khai hai nâng cấp bảo mật quan trọng: chuyển đổi hệ thống chứng chỉ gốc SSL sang G2 và cơ chế cập nhật chứng chỉ gốc trung gian định kỳ hàng năm. Để đảm bảo quá trình chuyển đổi diễn ra suôn sẻ cho hoạt động kinh doanh của Quý vị, chúng tôi xin thông báo các nội dung thay đổi như sau:

I. Tổng quan về các nội dung thay đổi

Thay đổi 1: Nâng cấp hệ thống chứng chỉ gốc SSL lên G2

CFCA sẽ chuyển toàn bộ hoạt động phát hành chứng chỉ SSL/TLS công khai sang hệ thống phân cấp chứng chỉ gốc G2 chuyên dụng đơn mục đích. Đường dẫn phát hành chứng chỉ sau khi nâng cấp như sau:

● Chứng chỉ EV: CFCA Global RSA ROOT G2→CFCA EV RSA OCA G2→Chứng chỉ thuê bao

● Chứng chỉ OV: CFCA Global RSA ROOT G2→CFCA OV RSA OCA G2→Chứng chỉ thuê bao

Chứng chỉ gốc G2 đã được ký chéo bởi chứng chỉ gốc CFCA EV ROOT hiện tại, có khả năng tương thích rộng rãi, được hầu hết các thiết bị và nền tảng phổ biến tin tưởng.

Thay đổi 2: Cơ chế cập nhật chứng chỉ gốc trung gian định kỳ hàng năm

CFCA sẽ định kỳ tạo mới và kích hoạt chứng chỉ gốc trung gian mới khoảng mỗi 365 ngày, thay thế chứng chỉ gốc trung gian thế hệ trước để sử dụng cho việc phát hành chứng chỉ tiếp theo. Bằng cách rút ngắn chu kỳ sử dụng của chứng chỉ gốc trung gian, mức độ bảo mật tổng thể của chuỗi chứng chỉ sẽ được nâng cao hơn nữa.

II. Thời gian có hiệu lực

Nội dung thay đổiThời gian có hiệu lựcGhi chú
Cập nhật chứng chỉ gốc trung gian hàng năm (đợt đầu)Tháng 6 năm 2027Thời gian cuối cùng theo thông báo chính thức của CFCA
Nâng cấp hệ thống chứng chỉ gốc G2Giữa tháng 9 năm 2026Thời gian cuối cùng theo thông báo chính thức của CFCA

Giải thích: Thời gian có hiệu lực cuối cùng của việc nâng cấp hệ thống chứng chỉ gốc G2 cần chờ xác nhận chính thức từ phía Chương trình chứng chỉ gốc của Google Chrome. Sau khi có xác nhận cuối cùng, CFCA sẽ công bố thông báo chính thức qua kênh chính thức (https://www.cfca.com.cn/xwzx/ywgg/). Trong thời gian này, Quý vị vui lòng chuẩn bị trước các công việc liên quan.

III. Ảnh hưởng và rủi ro đối với hoạt động kinh doanh của Quý vị

1. Chứng chỉ hiện hữu — Không bị ảnh hưởng

Các chứng chỉ đã được phát hành trước thời điểm nêu trên và vẫn còn trong thời hạn hiệu lực có thể tiếp tục sử dụng bình thường, trạng thái tin cậy của trình duyệt và các thuộc tính bảo mật đều không thay đổi, không cần thay thế.

2. Chứng chỉ phát hành mới — Tự động thích ứng với hệ thống mới

Các chứng chỉ đăng ký mới, gia hạn, phát hành lại và cấp bổ sung sau ngày có hiệu lực sẽ tự động được phát hành bằng hệ thống chứng chỉ gốc G2. Tệp chuỗi chứng chỉ đầy đủ sẽ được cung cấp kèm theo chứng chỉ. Chúng tôi khuyến nghị nhân viên vận hành của Quý vị khi triển khai chứng chỉ mới trên máy chủ cần đồng thời cấu hình chuỗi chứng chỉ gốc trung gian mới nhất (kết hợp chứng chỉ gốc cấp cao mới, chứng chỉ gốc trung gian và chứng chỉ máy chủ để triển khai).

3. Tình huống đặc biệt — Cần thích ứng trước, nếu không sẽ có rủi ro gián đoạn kinh doanh

Nếu hệ thống kinh doanh của Quý vị tồn tại bất kỳ cấu hình nào sau đây, có thể dẫn đến lỗi xác thực chứng chỉ khi chuyển đổi hệ thống gốc hoặc thay thế chứng chỉ gốc trung gian, nghiêm trọng có thể gây gián đoạn kinh doanh:

(1) Chứng chỉ được mã hóa cứng: Mã hệ thống, ứng dụng, SDK máy khách hoặc tệp cấu hình đã mã hóa cứng chứng chỉ gốc hoặc chứng chỉ gốc trung gian. Chứng chỉ được mã hóa cứng sẽ hết hiệu lực ngay sau khi hệ thống gốc được nâng cấp, trực tiếp dẫn đến lỗi xác thực.

(2) SSL Pinning (ghim chứng chỉ): Đã triển khai chính sách ghim cố định đối với chứng chỉ gốc hoặc chứng chỉ gốc trung gian. Cơ chế này không thể thích ứng với thay đổi phân cấp chứng chỉ, sẽ ảnh hưởng nghiêm trọng đến khả năng tương thích của thiết bị đầu cuối và tính liên tục của hoạt động kinh doanh.

Lưu ý đặc biệt về việc nhúng sẵn chứng chỉ gốc cấp cao (chứng chỉ gốc trung gian) ở phía máy khách: Nếu Quý vị đã nhúng sẵn chứng chỉ gốc cấp cao (chứng chỉ gốc trung gian) ban đầu ở phía máy khách, chứng chỉ mới được phát hành bằng chứng chỉ gốc mới có thể gây ra lỗi xác thực ở phía máy khách, dẫn đến gián đoạn dịch vụ. Chúng tôi khuyến nghị Quý vị gỡ bỏ thao tác nhúng sẵn trước khi chứng chỉ cũ hết hạn và chuyển sang sử dụng kho tin cậy tích hợp của hệ thống để xác thực.

Khi thời hạn hiệu lực của chứng chỉ ngày càng rút ngắn và các quy định mới dần có hiệu lực, mô hình quản lý chứng chỉ truyền thống sẽ phải đối mặt với những thách thức rất lớn. Chúng tôi khuyến nghị Quý vị sớm chuyển sang giải pháp quản lý tự động. Giải pháp quản lý tự động có thể tự động hoàn tất việc cập nhật và triển khai chuỗi chứng chỉ, giảm thiểu rủi ro kinh doanh một cách hiệu quả.

IV. Kênh tải xuống chính thức chuỗi chứng chỉ

   Bạn có thể truy cập trang web chính thức của CFCA (www.cfca.com.cn) bất cứ lúc nào để tự tải xuống chứng chỉ gốc, chứng chỉ trung gian và tệp chuỗi chứng chỉ đầy đủ mới nhất:

Đường dẫn tải xuống: Trang chủ CFCA → Dịch vụ và Hỗ trợ → Tải xuống chuỗi chứng chỉ → Chuỗi chứng chỉ máy chủ toàn cầu

Nếu có thắc mắc, vui lòng liên hệ với đội ngũ hỗ trợ kỹ thuật của chúng tôi để được hỗ trợ.

Racent (www.racent.com) cam kết tự động hóa vận hành chứng chỉ SSL, cung cấp các giải pháp tự động hóa như sslTrus CLM, CaaS, đồng thời là nhà cung cấp sản phẩm chứng chỉ số chuyên nghiệp và đại lý tuân thủ của các CA nổi tiếng toàn cầu, cung cấp các sản phẩm chứng chỉ số đáng tin cậy.