← Cloudflare SSL/TLS / ssl / reference / migration-guides
Zneplatnění DigiCert Legacy Root (G1) hlavními prohlížeči
Prohlížeče a operační systémy dokončují odstraňování starších kořenových certifikátů DigiCert G1 ze svých úložišť důvěryhodnosti, a to s účinností od April 15, 2026.
Společnost DigiCert oznámila toto plánované vyřazení v roce 2023 a certifikáty z novějších kořenů G2 vydává už od roku 2020.
Jelikož DigiCert nespadá do certifikační autority kterou Cloudflare používá, se tato změna může týkat pouze zákazníků, kteří nahrávají vlastní certifikáty vydaný z kořenových certifikátů DigiCert G1.
Změna
Primárním kořenovým certifikátem, kterému je odebrána důvěra, je DigiCert Global Root CA. Odebrání důvěry se týká i dalších starších mezilehlých certifikátů G1 křížově podepsaných tímto kořenem.
DigiCert Global Root G2 a G3 zůstávají plně důvěryhodné. Certifikáty řetězící se ke G2 nejsou dotčeny.
Viz Aktualizace kořenových a mezilehlých certifikátů CA DigiCert ↗ pro úplný seznam ovlivněných kořenů.
Doporučení DigiCert
DigiCert doporučuje znovu vydat všechny dotčené certifikáty z mezilehlého certifikátu G2. Jde o standardní opětovné vydání, ve většině případů není nutné generovat nový klíč.
Certifikáty spravované Cloudflare
Jelikož Cloudflare nepoužívá kořenové certifikáty DigiCert, můžete se této závislosti zcela vyhnout přechodem na certifikáty spravované Cloudflare:
- Použijte Pokročilé certifikáty pro větší kontrolu a flexibilitu při automatickém obnovování.
- Zapněte TLS celkem pro automatické vydávání certifikátů pro vaši proxované hostitelské názvy.
- Použijte Delegovaná DCV a omezte tak potřebu ručních zásahů při obnově certifikátů pro částečné nastavení (CNAME) zóny.