AddTrust External CA Racine expirée le 30 mai 2020

Certains certificats émis par SSL.com dans le passé sont liés au certificat racine USERTrust RSA CA de Sectigo via un intermédiaire qui est signé par une racine plus ancienne, AddTrust External CA. La racine AddTrust a expiré le 30 mai 2020 et certains de nos clients se demandent si eux-mêmes ou leurs utilisateurs seront affectés par le changement.

Qui est concerné par le AddTrust External CA expiration?

La plupart des utilisateurs du site Web ne seront pas affectés par l'expiration du AddTrust External CA racine La signature croisée AddTrust a été initialement effectuée pour tenir compte des appareils plus anciens qui n'incluaient pas la racine USERTrust. Si la racine USERTrust est présente (comme c'est le cas dans 100% des navigateurs, systèmes d'exploitation et appareils mobiles modernes), le logiciel choisira simplement un chemin de confiance menant à USERTrust et ignorera AddTrust. En raison de l'ubiquité de la racine USERTrust, l'expiration d'AddTrust n'affecte qu'un très petit nombre de périphériques hérités.

Besoin d'un certificat? SSL.com vous a couvert. Comparez les options ici pour trouver le bon choix pour vous, de S/MIME et des certificats de signature de code et plus encore.

COMMANDER MAINTENANT

Si vous avez reçu un certificat concerné par SSL.com, vous devriez recevoir un e-mail vous alertant et vous indiquant les étapes à suivre pour maintenir la compatibilité avec ces quelques appareils hérités. Si vous savez déjà que vous avez reçu un certificat avec la signature croisée AddTrust, des certificats intermédiaires et racine de remplacement sont disponibles ci-dessous:

Téléchargez et installez des certificats intermédiaires et racine de remplacement

Pour une prise en charge continue des périphériques hérités affectés par l'expiration d'AddTrust, Sectigo propose une signature croisée avec sa racine AAA, qui est valable jusqu'en 2028. Les certificats intermédiaires et racine de remplacement sont disponibles sous forme de certificats individuels ou d'un seul fichier groupé en cliquant sur les boutons ci-dessous:

TÉLÉCHARGER LES CERTIFICATS INDIVIDUELS

TÉLÉCHARGER LES CERTIFICATS GROUPÉS

Pour obtenir de l'aide sur l'installation, veuillez consulter la documentation de votre fournisseur ou l'un des SSL.com procédures d'installation de certificat.

Logiciel client concerné

Certains SSL /TLS clients, y compris OpenSSL 1.0.x et GnuTLS sont concernés par l'expiration du AddTrust External CA Racine. Les utilisateurs qui dépendent de ces clients doivent supprimer le certificat AddTrust expiré de leur magasin racine de système d'exploitation. Les liens avec des correctifs pour Ubuntu et Red Hat Linux sont répertoriés ci-dessous:

Merci d'avoir choisi SSL.com! Si vous avez des questions, veuillez nous contacter par e-mail à Support@SSL.com, appel 1-877-SSL-SECURE, ou cliquez simplement sur le lien de discussion en bas à droite de cette page. Vous pouvez également trouver des réponses à de nombreuses questions d'assistance courantes dans notre knowledgebase.

Abonnez-vous à la newsletter SSL.com

Ne manquez pas les nouveaux articles et mises à jour de SSL.com

Nous aimerions recevoir vos commentaires

Répondez à notre enquête et faites-nous part de votre avis sur votre récent achat.