Sectio Addtrust External Ca Root Expires | SSL Wiki | SSL Certificate Shop

UyWikiOraliq sertifikatlarSectigo AddTrust tashqi CA ildizi muddati 2020-yil 30-mayda tugaydi

Sectigo AddTrust tashqi CA ildizi muddati 2020-yil 30-mayda tugaydi

Kelgusi AddTrust Root sertifikatining amal qilish muddati - nimani bilishingiz kerak. Sectigo hozirda juda eski tizimlar va qurilmalarni qo‘llab-quvvatlashni oshirish uchun AddTrust eski ildizi bilan sertifikatlarni o‘zaro imzolash imkoniyatini taklif qiladi. Bu ildizning amal qilish muddati 2020-yil may oyi oxirida tugaydi. Ushbu oʻzaro imzolangan ildizga bogʻliq boʻlgan har qanday ilova yoki oʻrnatish 2020-yilning mayigacha yangilanishi kerak, aks holda buzilish yoki xato xabari olish xavfi mavjud. Foydalanish holatlarining aksariyati uchun Sectigo standart ildizi mijozlarga to‘liq yordam beradi. G‘ayrioddiy holatlar uchun Sectigo 2038 yilgacha tugamaydigan AAA ildiziga ega yangi o‘zaro imzo variantini taklif qiladi. O‘zaro imzo, AddTrust ildizining amal qilish muddati va amal qilish muddati tugagandan keyin mumkin bo‘lgan muqobillar haqida to‘liq tushuntirish uchun ushbu maqolani o‘qing.

  • 1

    Ildiz sertifikat nima?

    Ildiz sertifikatlari o‘z-o‘zidan imzolangan sertifikatlardir. Bu "emitent" va "sub'ekt" bir xil ekanligini anglatadi. Ildiz sertifikati brauzer yoki operatsion tizim kabi baʼzi dasturiy taʼminotlarning ishonchli doʻkoniga sukut boʻyicha kiritilganligi sababli ishonchli ildiz sertifikatiga (yoki ishonchli CA yoki ishonchli langar) aylanadi. Ushbu ishonchli do‘konlar ko‘pincha brauzer yoki OS dasturiy ta'minoti tomonidan yangilanadi, ko‘pincha xavfsizlik yangilanishlarining bir qismi sifatida, lekin eski eski platformalarda ular ko‘pincha to‘liq dasturiy ta'minot yangilanishining bir qismi sifatida yangilanadi - masalan, Windows xizmat paketlari yoki ixtiyoriy Windows Update nashrlari.

    Saytingiz uchun sertifikatlar ushbu ishonchli ildiz sertifikatlariga yoʻlni toʻldiradigan “zanjir” yoki “oraliq” CA dan chiqariladi.

    Shuni ta'kidlash kerakki, xavfsizlik yangilanishlari bugungi kunda katta ahamiyatga ega. Zamonaviy ildizlarni o‘z ichiga olgan yangilanishlarga ega bo‘lmagan va buning natijasida zamonaviy Internet uchun talab qilinadigan standartlarni qo‘llab-quvvatlamaydigan qurilmalar bo‘lishi mumkin. Yaxshi misol Android. Android 2.3 Gingerbread-da zamonaviy ildizlar o‘rnatilmagan va AddTrust-ga tayansa-da, u TLS 1.2 yoki 1.3-ni qo‘llab-quvvatlamaydi, qo‘llab-quvvatlanmaydi va ishlab chiqaruvchi tomonidan eskirgan deb belgilangan.

  • 2

    O‘zaro imzo nima?

    Sertifikat idoralari ko‘pincha bir nechta ildiz sertifikatlarini nazorat qiladi va odatda ildiz qanchalik eski bo‘lsa, u eski platformalarda shunchalik keng tarqalgan. Ushbu haqiqatdan foydalanish uchun CAlar o‘zlarining sertifikatlarini iloji boricha kengroq qo‘llab-quvvatlanishini ta'minlash uchun o‘zaro sertifikatlar ishlab chiqaradilar. O‘zaro sertifikat - bu bir ildiz sertifikatidan boshqasini imzolash uchun foydalanilganda. Oʻzaro sertifikat imzolanayotgan asosiy sertifikat bilan bir xil ochiq kalit va mavzudan foydalanadi.

    Masalan, oʻzaro sertifikat quyidagicha koʻrinishi mumkin:

    COMODO RSA Certification Authority

    COMODO oʻz-oʻzidan imzolangan ildiz sertifikati bilan bir xil mavzu va ochiq kalitdan foydalanadi. Brauzerlar va mijozlar o‘zlari ishonadigan "eng yaxshi" ildiz sertifikatiga qaytadi.

  • 3

    AddTrust tashqi sertifikatlashtirish organining amal qilish muddati

    Sectigo zamonaviy Sectigo ildiz sertifikatlari - COMODO RSA sertifikatlashtirish markazi va USERTrust RSA sertifikatlashtirish markazi (shuningdek, ushbu ildizning ECC versiyalari) uchun oʻzaro sertifikatlar yaratish uchun foydalaniladigan AddTrust External CA Root sertifikatini boshqaradi. Ushbu ildiz sertifikatlarining muddati 2038 yilgacha tugamaydi.

    Sectigo CA 2020 yilda tugaydi

    Biroq, AddTrust tashqi CA ildizi muddati 2020-yil 30-mayda tugaydi. Ushbu sanadan so‘ng mijozlar va brauzerlar eski AddTrust-ga o‘zaro imzo qo‘yishda foydalanilgan zamonaviy ildizlarga qaytadilar. Yangilangan qurilma yoki yangilanishlar oʻrnatilgan platformada xatoliklar koʻrinmaydi

  • 4

    Nima qilish kerak?

    Ko‘pgina hollarda, jumladan, zamonaviy mijoz yoki server tizimlariga xizmat ko‘rsatuvchi sertifikatlar uchun sertifikatlar AddTrust ildiziga o‘zaro bog‘langanmi yoki yo‘qligidan qat'i nazar, hech qanday harakat talab etilmaydi.

    Juda eski tizimlarga bog‘liq bo‘lgan biznes jarayonlari uchun Sectigo yangi o‘zaro imzo ildizini - "AAA sertifikat xizmatlari" ildizini taqdim etdi. Biroq, juda eski tizimlarga bog‘liq bo‘lgan har qanday jarayonlarda juda ehtiyot bo‘ling. Sectigo-ning COMODO ildizi kabi yangi ildizlarni qo‘llab-quvvatlash uchun zarur bo‘lgan yangilanishlarni olmagan tizimlar muqarrar ravishda boshqa muhim xavfsizlik yangilanishlarini o‘tkazib yuboradi va ular xavfsiz deb hisoblanishi kerak. Agar siz hali ham AAA sertifikat xizmatlari ildiziga oʻzaro imzo qoʻymoqchi boʻlsangiz, toʻgʻridan-toʻgʻri Sectigo bilan bogʻlaning.

  • 5

    To‘rtta umumiy savol

    Mening sertifikatim 2020-yil 30-maydan keyin amal qiladimi?

    Ha. Barcha zamonaviy mijozlar va operatsion tizimlar COMODO va USERTrust yangi, zamonaviy ildizlariga ega bo‘lib, ularning amal qilish muddati 2038 yilgacha tugamaydi. Ishonchli do‘konlar sun’iy ravishda cheklangan yoki yangilanib bo‘lmaydigan platformalarda (masalan, o‘rnatilgan qurilmalar) yangiroq Sectigo ildizlarini yangilashingiz va o‘rnatishingiz kerak bo‘ladi. Ushbu qurilmalarda ishlab chiqaruvchi tomonidan talab qilinadigan xavfsizlik yangilanishlari ham mavjudligiga ishonch hosil qiling.

    Sertifikatni qayta chiqarishim yoki qayta oʻrnatishim kerakmi?

    Yoʻq. Sertifikatingiz muddati tugaguncha xavfsiz boʻlib qoladi va uni qayta chiqarish yoki qayta oʻrnatish shart emas. Agar xohlasangiz, serverlaringizga o‘zaro sertifikat o‘rnatmaslikni tanlashingiz mumkin. Agar sizga AddTrust muddati tugagandan keyin orqaga qarab muvofiqlik kerak boʻlsa, bizda AddTrust oʻzaro sertifikati oʻrniga serverlaringizga oʻrnatishingiz mumkin boʻlgan zaxira oʻzaro sertifikat mavjud. Batafsil ma'lumot uchun quyida ko‘ring.

    Hech qanday xato ko‘rmasligimni sinab ko‘rishim yoki tekshirib ko‘rishim mumkinmi?

    Ha. Agar sizda 2020-yilning iyunigacha va undan keyin amal qiladigan sertifikat mavjud boʻlsa, tizimingizdagi soatni 2020-yil 1-iyunga oʻrnatishingiz va saytni sinab koʻrishingiz mumkin. Zamonaviy brauzerlar hech qanday xatolikka yo‘l qo‘ymaydi va siz sertifikat COMODO yoki USERTrust ildiziga bog‘langanligini ko‘rasiz. (Eslatma: Google Chrome kabi ba'zi brauzerlar sizning soatingiz "to‘g‘ri" ishlamayotganligini aniqlaydi va natijada sertifikatsiz ogohlantirishni ko‘rsatadi.) Bu erda siz atrof-muhitni baholash uchun foydalanishingiz mumkin bo‘lgan test sayti. bu yerda

    Agar menda faqat AddTrustga ishonadigan infratuzilma yoki ilova bo‘lsa-chi?

    Agar tizim yoki dastur zamonaviyroq Comodo yoki USERTrust ildizlariga emas, faqat AddTrust tashqi CA ildiziga ishonsa, xatolar 2020-yil 30-maydan keyin sodir bo‘ladi.

  • 6

    Eski muhitlar/qurilmalar uchun ehtiyot choralari va eslatmalar:

    Agar iloji bo‘lsa, ko‘proq zamonaviy ildizlarni qo‘shish uchun barcha bunday tizimlarni yangilashingiz kerak bo‘lishi mumkin. Agar platforma zamonaviy algoritmlarni (masalan, SHA-2) qo‘llab-quvvatlamasa, tizim sotuvchisi bilan yangilanishlar haqida gaplashishingiz kerak bo‘ladi.

    Ilovalarida yoki maxsus eski qurilmalarida AddTrust External CA Root-ni joriy qilgan mijozlar 2020-yil may oyigacha yangi USERTrust RSA CA Root almashtirishni amalga oshirishlari kerak bo‘lishi mumkin.

    AddTrust ildiziga qo‘shimcha ravishda Sectigo boshqa, eski, eski ildizlarga ega va biz orqaga qarab muvofiqlikni kengaytirish uchun ulardan biridan o‘zaro sertifikatlar yaratdik. O‘zaro sertifikat "AAA Certificate Services" deb nomlangan ildiz tomonidan imzolanadi. Qo‘shimcha ma'lumot olish uchun qo‘llab-quvvatlash xizmatiga yoki hisob menejeringizga murojaat qiling.