L’industrie exigera bientôt que les autorités de certification (CA) commencent à émettre des certificats TLS/SSL à partir de certificats racines à usage unique, eux-mêmes liés à des certificats d’autorité de certification intermédiaire (ICA) à usage unique. Pour se préparer à ce changement, DigiCert a créé de nouvelles hiérarchies publiques de certificats racines et intermédiaires (ICA) de cinquième génération (G5), à usage unique, destinées à l’émission de certificats TLS/SSL publics.
DigiCert travaille activement pour s’assurer que les racines G5 soient incluses dans tous les magasins de confiance nécessaires afin d’améliorer leur ubiquité et de réduire le besoin d’installer un certificat racine signé de manière croisée pour garantir la confiance accordée aux certificats TLS/SSL.
Toutefois, même après l’ajout de ces racines aux magasins de confiance, vous ne pouvez pas garantir que les utilisateurs mettront immédiatement à jour leurs systèmes, navigateurs ou applications vers les versions les plus récentes. Afin de garantir que vos certificats restent approuvés même lorsque la nouvelle racine G5 est absente d’un magasin de confiance requis, DigiCert recommande d’installer un certificat d’autorité de certification racine DigiCert G5 signé de manière croisée.
L’installation du certificat d’autorité de certification racine signé de manière croisée garantira que vos certificats restent approuvés par les systèmes d’exploitation et clients suivants:
| Éditeur | Version |
| Microsoft | Windows XP SP3 ou version ultérieure |
| Apple |
|
| Mozilla | Firefox 2.0 ou version ultérieure |
| Android 1.1 ou version ultérieure | |
| Oracle | JRE 1.4.2 ou version ultérieure |
Lorsque DigiCert vous envoie votre certificat émis à partir de la chaîne de certificats G5, nous incluons les certificats répertoriés ci-dessous. Vous pouvez également télécharger ce fichier ZIP depuis votre compte DigiCert. Ce fichier peut contenir des fichiers supplémentaires en fonction de la plateforme serveur sélectionnée lors de la commande ou du téléchargement du certificat depuis votre compte.
Certificats contenus dans le fichier ZIP:
Consultez le tableau Télécharger les certificats d’autorité de certification intermédiaire et de racine signée de manière croisée ci-dessous pour télécharger dès maintenant des copies de ces certificats.
Installez-vous le certificat d’autorité de certification signé de manière croisée sur un serveur Windows? Pour les utilisateurs installant le certificat d’autorité de certification racine signé de manière croisée sur un serveur Windows, consultez notre article de base de connaissances Dépannage des certificats intermédiaires - Configuration d’un serveur Windows pour envoyer un certificat signé de manière croisée. |

Certificats TLS/SSL RSA
| Marque / Algorithme de signature | Autorité de certification intermédiaire | Autorité de certification racine signée de manière croisée | Pack intermédiaire et certificat signé de manière croisée |
| DigiCert RSA | Télécharger: |
|
Télécharger: |
| Thawte RSA | Télécharger: |
Télécharger: |
|
| GeoTrust RSA | Télécharger: |
Télécharger: |
|
| RapidSSL RSA | Télécharger: |
Télécharger: |
Certificats TLS/SSL ECC
| Marque / Algorithme de signature | Autorité de certification intermédiaire | Autorité de certification racine signée de manière croisée | Pack intermédiaire et certificat signé de manière croisée |
| DigiCert ECC | Télécharger: |
Télécharger la racine DigiCert TLS ECC P384 Root G5 signée de manière croisée par G3: |
Télécharger: |
| Thawte ECC | Télécharger: |
Télécharger: |
|
| GeoTrust ECC | Télécharger: |
Télécharger: |
|
| RapidSSL ECC | Télécharger: |
Télécharger: |