Sectigo 正在更新和增强根 CA 证书
政策调整
Mozilla和Chrome已对根CA证书实施政策调整。具体而言,从2025年4月15日起,与“AAA Certificate Services”根CA相关的TLS证书的信任位将在后续版本中被省略。
调整原因
Mozilla和Chrome根计划已实施政策更改,限制根CA证书的可用期,最长为私钥生成后的15年。此项变更有助于加强安全措施并提高灵活性。双方已仔细制定了受此影响的根证书初始批次的时间表,其中包括我们的“AAA Certificate Services”根CA。
有何影响
直接由“AAA Certificate Services”根CA签发的下属CA颁发的证书将在2025年4月15日之后的新版本的Firefox、NSS和Chrome中不再被信任。
如果您依赖“AAA Certificate Services”根CA用于旧版平台,例如在2025年4月15日之前发布的Firefox和Chrome版本,或者使用由“AAA Certificate Services”根CA交叉签名的证书链以支持旧版平台,则此变更不会产生影响。