Chuyển tới nội dung chính

Thông báo quan trọng về việc hủy chức năng EKU xác thực máy khách đối với chứng chỉ SSL các thương hiệu

Kính gửi Quý khách hàng và Quý đối tác:

 Xin chào! Cảm ơn Quý vị đã luôn tin tưởng và ủng hộ Racent trong thời gian qua!

 Để tích cực hưởng ứng các yêu cầu tuân thủ mới nhất của Chương trình chứng chỉ gốc Google Chrome, các tổ chức phát hành chứng chỉ (CA) quốc tế và trong nước cần từng bước ngừng nhúng “Extended Key Usage xác thực máy khách (Client Authentication EKU)” trong các chứng chỉ TLS/SSL tin cậy công khai. Điều chỉnh này nhằm nâng cao tính bảo mật và tính chuẩn mực của hệ thống tin cậy số toàn cầu, giảm thiểu rủi ro lạm dụng chứng chỉ.

 Dựa trên bối cảnh nêu trên, các CA lớn đã lần lượt công bố lịch trình thực thi cuối cùng. Để hỗ trợ Quý vị lên kế hoạch trước cho chiến lược mua sắm và triển khai chứng chỉ, tránh tình trạng chứng chỉ chứa EKU này gây ra sự cố tin cậy trình duyệt trong tương lai, chúng tôi xin tổng hợp và thông báo các thay đổi cụ thể của từng thương hiệu như sau:


Lịch trình và mô tả việc hủy EKU xác thực máy khách đối với chứng chỉ SSL các thương hiệu

Thương hiệu chứng chỉNgày có hiệu lực quan trọngBiện pháp thực thi cụ thểGhi chú
DigiCertNgày 1 tháng 3 năm 2027Loại bỏ hoàn toàn EKU xác thực máy khách khỏi các chứng chỉ TLS công khai mới phát hành (bao gồm mua mới, gia hạn, cấp lại).Các chứng chỉ đã được cấp trước ngày 1 tháng 3 năm 2027 có chứa EKU này vẫn được tin cậy trong thời hạn hiệu lực và không bị ảnh hưởng.
SectigoGiai đoạn 1: Ngày 7 tháng 10 năm 2025
Giai đoạn 2 (hạn chót toàn bộ): Ngày 10 tháng 2 năm 2027
Từ Giai đoạn 1 trở đi, EKU này không còn được bao gồm theo mặc định;
Từ Giai đoạn 2 trở đi, trong mọi trường hợp đều không còn bao gồm EKU, tức là ngừng hoàn toàn chức năng này.
Trong khoảng thời gian từ Giai đoạn 1 đến Giai đoạn 2, nếu cần sử dụng EKU, Quý vị có thể liên hệ chúng tôi để đăng ký mở.
Nếu nghiệp vụ phụ thuộc mạnh vào EKU này, Quý vị nên hoàn tất việc di chuyển sang giải pháp thay thế trước hạn chót toàn bộ.
GlobalSignNgày 27 tháng 7 năm 2026Không còn cấp chứng chỉ TLS có chức năng EKU.Các chứng chỉ hiện có đã được cấp vẫn được tin cậy cho đến khi hết hạn và không bị ảnh hưởng.
CertumBắt đầu: Tháng 9 năm 2026
Hạn chót: Cuối tháng 12 năm 2026
Từ tháng 9 năm 2026 trở đi sẽ từng bước hủy EKU, đến cuối tháng 12 năm 2026 sẽ ngừng hoàn toàn việc cấp chứng chỉ chứa EKU.Khuyến nghị từ tháng 9 trở đi không còn phụ thuộc vào chức năng này.
CFCANgày 1 tháng 5 năm 2026Chứng chỉ SSL China Root / China Root Pro sẽ không còn được cấp chứng chỉ chứa EKU.Chứng chỉ mật mã quốc gia và chứng chỉ máy chủ thông thường không bị ảnh hưởng.

 Racent sẽ tiếp tục theo dõi các động thái chính sách của các CA và kịp thời thông báo đến Quý vị. Nếu có bất kỳ thắc mắc nào, Quý vị vui lòng liên hệ với người quản lý khách hàng của mình bất cứ lúc nào, chúng tôi sẽ tận tâm cung cấp tư vấn kỹ thuật và hỗ trợ di chuyển.

 Một lần nữa xin cảm ơn sự thấu hiểu và hợp tác của Quý vị!

Trân trọng kính chúc