9月,这些数字信任变化请提前留意
进入9月,数字信任领域迎来一年中变化最密集的时段:多家主流CA启动新一轮根证书体系切换,证书申请与验证规则持续更新,数据安全领域的配套规章陆续落地。对企业而言,这些变化既关系证书能否正常使用、业务能否连续运转,也关系合规材料能否经得起检查。天威诚信把近期值得关注的变化与关键节点整理成一份提醒清单,供大家提前安排。

一、证书申请与验证规则更新|CA/B Forum 最新纪要发布
8月28日,CA/B Forum(证书颁发机构/浏览器论坛)发布8月例会纪要,围绕SSL/TLS证书的申请与审核规则形成多项更新,涉及域名控制验证(DCV)方法的调整、组织身份验证(OV)的强化,以及AI辅助审核的合规边界等议题。
对企业用户而言,值得留意的是两个变化方向:证书中的AIA(签发者信息访问)扩展由强制调整为推荐,依赖老旧客户端通过AIA获取中级证书的场景需关注兼容性;同时,吊销状态查询与分区CRL并存的衔接方式也在调整,证书状态的获取路径将更加多元。
对申请证书的企业来说,最直接的影响集中在申请环节:域名所有权验证方式、组织身份验证所需材料、审核流程均可能随新规则更新。建议证书使用量较大的企业,同步跟进规则正式生效版本,提前更新内部证书申请流程与材料清单,避免按老经验备料、审核受阻。
二、9月13日起|GlobalSign多用途根证书退场,公网证书迁移至专用根
9月13日,Chrome将对GlobalSign全部多用途根证书(R3、R5、R6)启用SCT(证书透明度)时间约束。在此之后签发的公网TLS证书,需迁移至GlobalSign的TLS专用根体系(R46用于RSA、E46用于ECC),多用途根证书正式进入退场通道。
这一变化的实际影响已经传导到云平台。9月2日,阿里云日志服务发布公告,自9月15日起新签公开TLS证书将逐步切换至GlobalSign R46根链,老根兼容窗口截至2027年1月28日。从CA厂商到云平台都在同步推进,说明"专用根时代"的信任库治理已经成为行业共识。
对企业而言,建议在9月13日前完成一轮证书资产自查:梳理所有使用GlobalSign证书的服务,排查中间件、IoT设备、老旧App的信任库是否已包含新根,检查代码中是否存在证书钉扎或硬编码根证书,并在测试环境验证新根链兼容性——避免切换后出现"服务端已更新、客户端不认"的验证失败。
三、9月15日至10月15日|DigiCert多项调整:CRL分区、平台升级与G5换根
三季度,DigiCert对证书基础设施做出一系列调整,涉及三个时间点,值得使用DigiCert证书的企业同步关注:
一是9月15日起,公开TLS证书的吊销列表(CRL)由单一超大文件改为分区CRL,每份分区文件约9.5MB,客户端只需获取与自己相关的部分。
二是10月1日起,CertCentral平台内的证书发现与托管自动化功能下线,迁移至独立的Trust Lifecycle Manager平台,签发控制台与运维管控能力正式解耦。三是10月15日起,新签、续期、重签的公开TLS证书将默认切换至G5专用根体系(提供RSA 4096与ECC P-384两条链),已签发的G2/G3证书可正常使用至自然到期。
需要说明的是,这些调整并非证书有效期再次缩短,也不是又一次简单换根,而是CA厂商应对证书数量激增与高频轮换所做的架构升级。对企业而言,信号是清晰的:证书管理必须覆盖"资产发现—到期监控—自动续期—吊销状态可用—审批审计"的全链路,而不能只关注签发环节;同时在架构上要为根证书的常态化演进留出空间,避免硬编码与证书钉扎带来的运维风险。
四、11月1日|国密SM2消息格式新标准实施
国家标准GB/T 35275-2026《信息安全技术 SM2加密签名消息格式》将于11月1日正式实施,替代旧版本。该标准规定了SM2加密消息与签名消息的封装格式与互操作要求,影响网关、中间件、移动端SDK、时间戳服务等各环节对SM2数据的封装方式。
对使用国密SSL、双证书体系的企业,建议在11月1日前完成一轮SM2签名格式的适配测试,覆盖"签发—传输—验签—归档"全链路,并准备新旧格式的兼容过渡方案。将这项适配与年度合规工作一并规划,可以避免临近实施日集中整改。
五、已施行|数据安全评估配套规章相继落地
《网络数据安全风险评估办法》已于8月20日起施行,与等保测评、关键信息基础设施保护、数据出境安全评估等制度衔接。办法实施后,密码与证书领域的合规重点,正从"是否使用了国密算法"转向"加密措施是否可举证"——企业需要说清楚密码技术用在哪里、密钥由谁管理、全过程如何留痕,并让这些证据与等保、关基等检查相互印证。
合规要求的深化,也意味着证书服务的内涵在扩展:从签发与交付,走向密钥管理、审计留痕、评估材料支持的一体化服务。企业在选择证书服务商时,除了价格与签发速度,越来越需要关注服务商能否提供配套的合规支撑能力。
此外,《汽车密码应用技术要求(征求意见稿)》目前正面向社会征求意见,反馈截止时间为10月20日,拟于2029年实施,车联网相关企业可结合业务提前关注。
▼
数字信任的建设没有终点,关键节点往往藏在一张证书的有效期、一份评估报告的截止日里。作为深耕电子认证领域多年的服务机构,天威诚信将持续跟进监管动态与行业标准变化,依托证书全生命周期管理平台与商用密码服务能力,帮助企业在每一次换根、每一条新规落地时平稳衔接,让信任的底座始终稳固。天威诚信始终秉持"构建信任、传递信任"的使命,与广大企业一道,守好数字世界里的每一道信任关口。












