Certyfikaty pośrednie i główne

Każdy zakupiony w serwisie cyberfolks.pl certyfikat SSL posiada komplet rootów w Panelu Klienta. Znajdziesz je w Szczegółach certyfikatu.

W przypadku indywidualnych potrzeb i ustawień serwera istnieje możliwość pobrania certyfikatów pośrednich oraz głównych bezpośrednio ze stron wystawców (CA).

Certum wprowadza nowe certyfikaty Root CA, dostosowując się do najnowszych wymogów bezpieczeństwa określonych przez Mozilla i Google. Jeśli korzystasz z aktualnych systemów operacyjnych i przeglądarek, zmiana ta najprawdopodobniej nie wpłynie na Twoje działanie – wszystko będzie funkcjonować jak dotychczas. Natomiast użytkownicy starszych systemów powinni sprawdzić, czy zostały zainstalowane nowe Root CA lub odpowiednie crosscertyfikaty. Starsze wersje certyfikatów będą stopniowo wycofywane, a oparte na nich certyfikaty przestaną być uznawane za zaufane w najnowszych przeglądarkach i systemach.

Dlaczego nowe Root CA?

Zmiana wynika z polityki bezpieczeństwa przeglądarek Mozilla Firefox i Google Chrome, które kończą zaufanie do certyfikatów Root CA starszych niż 15 lat (dla certyfikatów TLS/SSL) oraz 18 lat (dla S/MIME). Celem tej decyzji jest podniesienie poziomu bezpieczeństwa użytkowników i dostosowanie infrastruktury zaufania do współczesnych standardów kryptograficznych.

Wsparcie dla starszych systemów – użycie certyfikatów krzyżowych

W przypadku starszych lub niewspieranych systemów operacyjnych, które nie otrzymują już aktualizacji bezpieczeństwa, mogą wystąpić problemy z zaufaniem do certyfikatów wydanych z nowego Root CA. Aby zachować prawidłowe działanie i kompatybilność w takich środowiskach, zalecane jest skorzystanie z tzw. certyfikatów krzyżowych (cross-certificates). Pozwalają one na zapewnienie wstecznej kompatybilności między starszymi systemami a nową infrastrukturą zaufania Certum.

Dla Certum Trusted Root CA

Dla Certum EC-384 CA

Zainstalowanie odpowiedniego certyfikatu krzyżowego umożliwi zachowanie zaufania do certyfikatów wydanych przez Certum także w środowiskach, które nie są już objęte bieżącym wsparciem producenta systemu.

Pozostali wystawcy:

>
Daniel Drożdż
Marketer z wykształcenia i pasji. Certyfikowany specjalista Google Ads. Fan Automatyzacji Marketingu. Związany z rynkiem hostingowym od 2016 r. Zrobił ponad 1900 km górskimi szlakami - i wciąż idzie.