Нові кореневі сертифікати G5

Починаючи з 15 жовтня 2026 року, DigiCert офіційно переводить випуск усіх нових, оновлених та перевипущених публічних TLS/SSL-сертифікатів на нові кореневі ієрархії G5 за замовчуванням.

Нові корені за замовчуванням: Сертифікати (DV, OV, EV) брендів DigiCert, GeoTrust, Thawte, RapidSSL та Encryption Everywhere будуть автоматично будувати ланцюжок до нових кореневих сертифікатів:
DigiCert TLS RSA4096 Root G5
DigiCert TLS ECC P384 Root G5

Що потрібно зробити:

Для більшості користувачів: Дії не потрібні, якщо ви завжди інсталюєте повний ланцюжок сертифікатів (Certificate Chain), який надає DigiCert

Для систем із критичними залежностями: Якщо ваші клієнти або інфраструктура поки що покладаються на старі кореневі ієрархії (DigiCert Global Root G2 або G3), ви можете тимчасово залишитися на них. Для цього потрібно ввімкнути функцію вибору проміжного

сертифікату (ICA selection) у DigiCert CertCentral або явно вказати параметр ca_cert_id через API.

Перевірка клієнтів: Переконайтеся, що ваші довірені сховища (truststores) на серверному та клієнтському обладнанні містять нові кореневі сертифікати G5