TrustAsia 免费证书 CT 政策问题

尊敬的 TrustAsia 用户,您好:

本次通知事件涉及范围为 2024 年 9 月 18 日 15:35(UTC+8) 至 2024 年 9 月 18 日 16:37(UTC+8)期间签发的部分 TrustAsia 品牌 90 天免费证书,不涉及 1 年期收费证书。


我们遇到了一个比较罕见的问题:

1.事件背景:行业规范要求小于 180 天证书需要发布至两家 CT 运营商的两个 CT 日志服务器;大于 180 天的证书要求提交并发布在两家 CT 运营商的三个 CT 日志服务器。而本次受影响的证书(皆为 90 天证书),被提交到了 Google 旗下的两个 CT日志服务器,故不符合需要分布在两家运营商的要求

2.事件影响:如您在该期间内申请并签发了此类证书,会因为不符合行业规范而导致浏览器不受信问题。

3.解决方案:我们建议您针对该时间段内申请的证书立即进行重新颁发或重新申请的操作。

与此同时,您也可以使用如下链接进行您的站点及证书安全性评估:亚数信息-SSL/TLS 安全评估报告 (myssl.com)

我们对为此造成您的不便而感到抱歉,非常感谢您的理解与配合!


亚洲诚信 TrustAisa 团队敬上。