← Cloudflare SSL/TLS / ssl / reference / migration-guides
Отзыв доверия к DigiCert Legacy Root (G1) в основных браузерах
Браузеры и операционные системы завершают удаление устаревших корневых сертификатов DigiCert G1 из своих хранилищ доверенных сертификатов начиная с April 15, 2026.
DigiCert объявила об этом плановом прекращении поддержки в 2023 году и с 2020 года выпускает сертификаты на основе новых корневых сертификатов G2.
Поскольку DigiCert не входит в центры сертификации используемый Cloudflare: это изменение может коснуться только клиентов, которые загружают пользовательские сертификаты выданный от корневых сертификатов DigiCert G1.
Изменение
Основной корневой сертификат, которому больше не доверяют: DigiCert Global Root CA. Отзыв доверия также затрагивает другие устаревшие промежуточные сертификаты G1, кросс-подписанные этим корневым сертификатом.
Корневые сертификаты DigiCert Global Root G2 и G3 остаются полностью доверенными. Сертификаты, цепочка которых ведёт к G2, не затронуты.
См. Обновления корневых и промежуточных сертификатов CA компании DigiCert ↗ для полного списка затронутых корневых сертификатов.
Рекомендация DigiCert
DigiCert рекомендует перевыпустить все затронутые сертификаты на основе промежуточного сертификата G2. Это стандартная процедура перевыпуска: в большинстве случаев создавать новый ключ не требуется.
Сертификаты, управляемые Cloudflare
Поскольку Cloudflare не использует корневые сертификаты DigiCert, вы можете полностью избежать этой зависимости, перейдя на сертификаты, управляемые Cloudflare:
- Используйте Расширенные сертификаты для большего контроля и гибкости при автоматическом продлении.
- Включите Total TLS для автоматического выпуска сертификатов для проксируемые имена хостов.
- Используйте Делегированная DCV чтобы сократить объём ручных действий при продлении сертификатов для частичная настройка (CNAME) зоны.