Sectigo 正在更新和增强根 CA 证书

政策调整

Mozilla和Chrome已对根CA证书实施政策调整。具体而言,从2025年4月15日起,与“AAA Certificate Services”根CA相关的TLS证书的信任位将在后续版本中被省略。

调整原因

Mozilla和Chrome根计划已实施政策更改,限制根CA证书的可用期,最长为私钥生成后的15年。此项变更有助于加强安全措施并提高灵活性。双方已仔细制定了受此影响的根证书初始批次的时间表,其中包括我们的“AAA Certificate Services”根CA。

有何影响

直接由“AAA Certificate Services”根CA签发的下属CA颁发的证书将在2025年4月15日之后的新版本的Firefox、NSS和Chrome中不再被信任。

如果您依赖“AAA Certificate Services”根CA用于旧版平台,例如在2025年4月15日之前发布的Firefox和Chrome版本,或者使用由“AAA Certificate Services”根CA交叉签名的证书链以支持旧版平台,则此变更不会产生影响。