DigiCert G5 - ważne zmiany w certyfikatach TLS. Migracja z rootów G2 i G3 od października 2026 r.

Od 15 października 2026 r. publicznie zaufane certyfikaty TLS DigiCert będą domyślnie wydawane w oparciu o nowe hierarchie rootów dla certyfikatów TLS - DigiCert G5:
- DigiCert TLS RSA4096 Root G5
- DigiCert TLS ECC P384 Root G5
Domyślnie używane dotychczas hierarchie rootów DigiCert Global G2 i G3 pozostaną dostępne do standardowego wydawania certyfikatów na żądanie do 8 czerwca 2027 r.
Jak zmiana domyślnej hierarchii wydawania certyfikatów wpłynie na funkcjonowanie Twojej organizacji?
W przypadku większości klientów nie są wymagane żadne działania, jeśli wraz z certyfikatem TLS zawsze instalujesz dostarczany przez DigiCert certyfikat pośredni CA (Intermediate CA):
- Certyfikaty wydane po 15 października 2026 r. będą automatycznie tworzyć łańcuch certyfikatów dla odpowiedniej hierarchii G5, jeśli podczas składania zamówienia nie zostanie wskazana inna hierarchia.
- Certyfikaty wydane przed 15 października 2026 r. nie zostaną objęte zmianą i zachowają ważność oraz będą nadal tworzyć łańcuch dla swojej pierwotnej hierarchii rootów aż do wygaśnięcia.
Potrzebujesz nadal korzystać z rootów G2 lub G3 po 15 października?
Jeśli po 15 października 2026 r. nadal planujesz korzystać z hierarchii rootów Global G2 i G3, należy brać pod uwagę, że certyfikaty wydane w ramach tych hierarchii będą wygasać nie później niż 14 września 2027 r. o godz. 23:59 UTC.
Poniższa tabela przedstawia najważniejsze daty związane z procesem przejściowym.
| Data | Zmiana |
| 15.10.2026 | G5 staje się domyślną hierarchią rootów dla wydawanych publicznie certyfikatów TLS. Rooty Global G2 i G3 pozostają dostępne do wyboru na żądanie. |
| 28.02.2027 | Rozpoczyna się skracanie okresu ważności certyfikatów Global G2 i G3. Certyfikaty, które w normalnych warunkach otrzymałyby okres ważności do 199 dni, będą skracane tak, aby ich ważność nie wykraczała poza 14 września 2027 r. |
| 15.03.2027 | Maksymalny okres ważności publicznych certyfikatów TLS w całej branży zostaje skrócony do 99 dni. Specyficzne dla Global G2 i G3 skracanie okresu ważności zostaje tymczasowo wstrzymane, ponieważ pełny, 99-dniowy okres ważności certyfikatu wydanego w tym momencie i tak zakończy się przed 15 września 2027 r. Dodatkowe skracanie okresu ważności nie jest więc konieczne. |
| 08.06.2027 |
Opcje wydawania certyfikatów Global G2 i G3 nie są już dostępne dla kont, które nie mają zatwierdzonego wyjątku. |
| 14.09.2027 | Opcje wydawania certyfikatów Global G2 i G3 nie są już dostępne. Należy przejść na hierarchie rootów G5 lub uzyskać wyjątek (co będzie sytuacją rzadką), aby nadal korzystać z hierarchii Global G2/G3 w zastosowaniach, które nie wymagają zaufania w przeglądarkach. |
| 15.09.2027 |
Google Chrome przestaje ufać certyfikatom wydanym w ramach odpowiednich hierarchii rootów Global G2 i G3. |
Potrzebujesz więcej informacji?
Zapraszamy do zapoznania się z oficjalnym przewodnikiem:
DigiCert G5 Root Migration and ICA Certificate Selection Guide.
Zobacz również:
