尊敬的客户:
我们特此通知您,即将发生的一项行业变更将影响公信TLS证书的证书透明度(CT)日志记录。
有什么变化?
-
根据 Google Chrome 根证书计划政策 (Version 1.8) 的新规定,所有证书颁发机构(CA)现在必须将公开受信任的 TLS 证书的预证书提交至至少一个 CT 日志。Chrome 根证书计划的截止日期为 2026 年 6 月 15 日。GlobalSign将在2026 年 6 月 11 日(即截止日期之前),在我们的系统中实施此变更。
自该日期起,所有新签发的受公众信任的TLS 证书(包括重颁发和更新)的预证书都将被记录到CT 日志中。此前签发的证书不受影响。
为什么会这样?
-
这是由 GoogleChrome 根证书计划制定的全行业要求,并非由GlobalSign 发起。CT 日志记录会生成可公开审计的证书签发记录,有助于检测未经授权或伪造的证书。虽然CT 日志记录多年来一直是大多数受公众信任的TLS 证书的标准做法,但此次更新将强制要求所有预证书无一例外地执行此操作。
-
这会对您产生影响吗? 此变更仅适用于受公众信任的TLS 证书,具体而言,是指包含“服务器身份验证”(serverAuth)EKU 且链路至受公众信任的根 CA 的证书。如果您的证书是由非公众信任的根 CA 签发的,则此变更不会对您产生影响。 如果不想让证书记录在CT 日志中,该怎么办? 此变更生效后,包含在受公众信任的TLS 证书中的域名将在CT 日志中公开显示。如果您的使用场景要求域名保持私密,我们建议您切换至: GlobalSign 的客户团队将协助您选择最合适的方案。 需要做什么? 如果您使用的是受公众信任的TLS 证书,并且对 CT 日志记录没有异议,则无需采取任何行动。所有更改都将在 GlobalSign 的基础设施上应用。如有疑问或需要帮助,请联系 GlobalSign China 团队。
感谢您的理解与持续信任。
此致
GlobalSign China Co., Ltd
环玺信息科技(上海)有限公司
2026年6月4日