Nejčastější dotazy
Zůstane můj certifikát důvěryhodný i po 30.05.2020?
Ano. Všechny moderní prohlížeče už dávno používají novější kořenové CA certifikáty, které expirují až v roce 2038. Pouze na velmi zastaralých platformách bude třeba doinstalovat novější kořenové certifikáty SECTIGO; to se nicméně ve většině případech děje při pravidelných aktualizacích.
Musím přegenerovat nebo přeinstalovat svůj SSL/TLS certifikát?
Ne. Váš stávající SSL/TLS certifikát zůstává platný a důvěryhodný i po datu expirace AddTrust External CA Root až do vlastního data expirace a díky cross-signed intermediate-root certifikátům v řetězi důvěry je přegenerování zcela zbytečné.
Co když používám aplikaci, která důvěřuje pouze certifikátům s kořenovou CA AddTrust?
Pokud aplikace důvěřuje pouze kořenové CA AddTrust External CA Root a žádné jiné, mohou se v ní po 30.05.2020 zobrazovat různá varování, chyby nebo aplikace může zcela přestat fungovat. V takovém případě je nutné aplikaci včas aktualizovat.
Mohu nějak zajistit kompatibilitu se zastaralými zařízeními a systémy?
Ano. Přestože doporučujeme zastaralé a neaktuální systémy nepoužívat, je-li to v dané situaci skutečně nezbytné, pak stačí na serveru aktualizovat intermediate certifikát podepsaný kořenovou certifikační autoritou AddTrust External CA Root za tentýž intermediate certifikát podepsaný kořenovou certifikační autoritou AAA Certificate Services, která je rozšířena i na starších zařízeních. Více…
Nejčastěji se jedná o intermediate-root certifikáty:
- USERTrust RSA Certification Authority
Issuer: AddTrust External CA Root
- USERTrust ECC Certification Authority
Issuer: AddTrust External CA Root
- Comodo RSA Certification Authority
Issuer: AddTrust External CA Root
- Comodo ECC Certification Authority
Issuer: AddTrust External CA Root
Jednoduše příslušný certifikát nahraďte certifikátem:
Certifikát AddTrust External CA Root samozřejmě smažte, pokud ho máte na serveru nainstalovaný.
Co když můj systém nepodporuje SHA-2?
Pokud používaná platforma nepodporuje moderní algoritmy, například SHA-2 (sha256) a vyšší, je třeba vyřešit včasnou aktualizaci. Kontaktujte dodavatele dané platformy.
Mohu nějak s předstihem vyzkoušet, zda můj SSL/TLS certifikát nebude zobrazovat nějaká varování nebo chyby?
Samozřejmě. Pokud platnost SSL/TLS certifikátu skončí po 30.05.2020, stačí změnit systémový čas na 01.06.2020. Na testovací stránce Sectigo pak můžete testovat různé sety intermediate certifikátů. Některé prohlížeče (například Google Chrome) však mohou takto nesprávně nastavený čas zjistit a zobrazit varování, které však s certifikátem nemá přímou souvislost.
- Nejžádanější EV
- Již za 2 390 Kč
- Nejlevnější SSL
- Vystavení 1-5 min
- Již za 169 Kč
- Nejlevnější Wildcard SSL
- Zabezpečí
∞ subdomén
- Vystavení 1-5 min
- Již za 1 190 Kč
Ceny uvedeny bez 21% DPH.