Google Chrome 和 Mozilla 已宣布不再信任 Entrust 根 CA 签发的证书。
由于 Entrust 不在 Cloudflare 使用的证书颁发机构之列,此变更可能仅影响上传 Entrust 签发的 Custom 证书的客户。
2024 年 11 月 12 日或之后签发的新 Entrust 证书默认不会在 Chrome 上受信任。2024 年 12 月 1 日或之后签发的新 Entrust 证书默认不会在 Mozilla 上受信任。
有关将不受信任的根完整列表,请参阅公告(Chrome ↗、Mozilla ↗)。
为防止客户遇到问题,Entrust 与 SSL.com(Chrome 和 Mozilla 均信任的不同证书颁发机构)合作。
这意味着 Entrust 证书将使用 SSL.com 根证书签发。
由于 Cloudflare 也与 SSL.com 合作,您可以从上传 Custom 证书切换到使用 Cloudflare 托管证书。此变更带来以下优势:
- 使用 Advanced 证书获得更多控制和灵活性,同时受益于自动续期。
- 启用 Total TLS为代理主机名自动签发证书。
- 使用 Delegated DCV减少为部分(CNAME)设置 zone 续期证书时的手动干预。
- 如果您是 SaaS 提供商,在创建或编辑 Custom Hostname 时指定 SSL.com 作为证书颁发机构(仅限 API),将自动续期的优势扩展给客户。