亲爱的客户,
我们想通知您一个即将发生的变化,它将影响到目前使用我们公开信任的S/MIME 证书的客户。
变更原因
根据 CA/BForum 的最新指导方针,自2025 年 7 月 15 日起,证书颁发机构(CA)不得颁发任何过时版本的 S/MIME 证书。因此,我们将过渡到支持多用途证书的生成。
请注意,多用途生成允许的最长有效期为825 天。因此,今后将不再提供3 年期许可证。
有什么变化?
我们将从 2025 年 5 月 26 日起停止对传统证书的支持。
为支持多用途,主体区分名称(DN) 必须包括姓和名或假名。
我们计划从 2024年 12 月 9 日起引入这些新字段。这些字段将从 2025 年 5 月26 日起强制应用程序接口使用,而从2024 年 12 月 9 日起强制用户界面使用。
此外,自 2025 年 1 月 27 日起,所有已签发和重新签发证书的有效期将限制为2 年。
更多详情,请参阅下面提供的变更摘要:
生效日期 | 受影响产品名称 | 改变计划 |
2024 年 12 月 9 日 | 1. 用于个人数字 ID 的企业 PKI Lite 2. 用于 S/MIME 的企业 PKI Lite | 将引入新字段 · 新的名、姓或假名字段将作为基于 API 的订单的可选字段,如果您希望您的个人姓名(名+姓)或假名出现在常用名中,则可以使用这些字段。 · 新的名、姓或假名字段将作为用户界面订单的必填字段。 |
2024 年 12 月 9 日 | Personal Sign 2 Pro | 将引入新字段 · 新的 “名 ”和 “姓 ”字段将作为可选字段用于基于 API 的订单,如果您希望您的个人姓名(“名 ”+“姓”)出现在常用名中,则可以使用该字段。 · 新的名和姓字段将作为用户界面订单的必填字段。 |
2025 年 1 月 27 日 | 用于个人数字 ID 的企业 PKI Lite 1. 用于部门数字 ID 的企业 PKI Lite 2. 用于 S/MIME 的企业 PKI Lite | · EPKI 中的 S/MIME 配置文件将不再支持 3 年许可证 · 如果将 3 年许可证用于 EPKI 下的非 S/MIME 配置文件,则将继续获得支持。 · 在2025年 5 月 26 日之前,现有许可证将继续支持 S/MIME 配置文件的补发和续期。* · 对部门数字 ID 的 Enterprise PKI Lite 的重新颁发或续期没有影响 |
2025 年 1 月 27 日 |
| · 自 2025 年 1 月 27 日起,将不再支持 3 年有效期选择。 |
2025 年 5 月 26 日 |
| · 在基于 API 的订单中,“姓名 ”和 “姓氏 ”字段为必填字段。 · 签发的证书将是多用途证书。 · 不支持现有传统类型证书的补发和续期。 · 2025 年 5 月 26 日之后签发的新证书的重新签发和续期将不受影响,并将得到支持。 |
2025 年 5 月 26 日 | 1. 用于个人数字 ID 的企业 PKI Lite 2. 用于 S/MIME 的企业 PKI Lite | · 在基于 API 的订单中,“名”、“姓 ”和 “化名 ”字段将成为必填字段。 · 签发的证书将是多用途证书。 · 将不支持现有传统类型证书的补发和续期。 · 2025 年 5 月 26 日之后签发的新证书的重新签发和续期将不受影响,并将得到支持。 |
S/MIME BR 的即将更新可在以下链接中找到:S/MIME BR 近期更新 :: S/MIME BR 近期更新 :: GlobalSign 支持。
请注意,在多用途类型中,常用名只能包括个人姓名(名+姓)或电子邮件地址。Personal Sign 2 Pro 不支持假名。
需要采取什么行动?
我们要求您从所示的生效日期开始使用这些字段,并提前对您的系统进行必要的更改,以支持这些字段。
这不会对您当前已签发的证书产生任何影响,这些证书在有效期内仍可继续使用。
如果您有任何问题,请联系GlobalSign Support团队的成员。
GlobalSign China Co., Ltd 环玺信息科技(上海)有限公司 2024年10月15日