
Промежуточные сертификаты цепи Sectigo RSA Intermediate chain
- Все абонентские сертификаты подписываются промежуточным сертификатом - эмитентом сертификата.
- Эти промежуточные сертификаты - сертификаты эмитента - подписаны доверенным корневым сертификатом Sectigo.
- Эмитент может отличаться в зависимости от типа и уровня сертификата.
- Промежуточные сертификаты отправляются заказчику вместе с его сертификатом.
SSL Domain Validation
USERTrust RSA Certification Authority [ Root Certificate Cross Signed ]
Sectigo RSA Domain Validation Secure Server CA [ Intermediate ]
Sectigo RSA DV Bundle [ Intermediate + Cross Signed ]
SSL Organization Validation
USERTrust RSA Certification Authority [ Root Certificate Cross Signed ]
Sectigo RSA Organization Validation Secure Server CA [ Intermediate ]
Sectigo RSA OV Bundle [ Intermediate + Cross Signed ]
SSL Extended Validation
USERTrust RSA Certification Authority
Sectigo RSA Extended Validation Secure Server CA
Sectigo RSA EV Bundle [ Intermediate + Cross Signed ]
Code Signing
Sectigo RSA Code Signing CA
Sectigo RSA Extended Validation Code Signing CA
Secure Email
Sectigo RSA Client Authentication and Secure Email CA
Root Certificates:
SHA-2 Root : USERTrust RSA Certification Authority
Sectigo RSA Domain Validation Secure Server CA [ Intermediate ]
Sectigo RSA DV Bundle [ Intermediate + Cross Signed ]
SSL Organization Validation
USERTrust RSA Certification Authority [ Root Certificate Cross Signed ]
Sectigo RSA Organization Validation Secure Server CA [ Intermediate ]
Sectigo RSA OV Bundle [ Intermediate + Cross Signed ]
SSL Extended Validation
USERTrust RSA Certification Authority
Sectigo RSA Extended Validation Secure Server CA
Sectigo RSA EV Bundle [ Intermediate + Cross Signed ]
Code Signing
Sectigo RSA Code Signing CA
Sectigo RSA Extended Validation Code Signing CA
Secure Email
Sectigo RSA Client Authentication and Secure Email CA
Root Certificates:
SHA-2 Root : USERTrust RSA Certification Authority
SHA-1 Root* : AddTrust External CA Root expires after May 30, 2020
Некоторые устаревшие системы, которые не получают обновлений поставщика, могут не доверять сертификатам Sectigo SHA-2. Чтобы они могли доверять сертификатам SHA-2 необходимо включить перекрестный кросс сертификат в цепочку сертификатов сервера. Это позволит устаревшим системам доверять Sectigo сертификатам SHA-2..
* Подписи на основе SHA-1 для доверенных корневых сертификатов не являются проблемой, поскольку клиенты TLS доверяют им по своей идентичности, а не по подписи своего хэша
https://security.googleblog.com/2014/09/gradually-sunsetting-sha-1.html