Certificati Intermediate e radice delle nostre CA (CA bundle)

Nella mail di conferma dell'emissione inviamo, per i certificati emessi, i relativi certificati CA che servono per l'installazione. Ti consigliamo di lavorare con questa fonte. Se però hai un problema con l'identificazione dei certificati nei file inviati, ti servirà il seguente sommario.

Se avessi bisogno di scaricare i certificati separatamente, nelle tabelle sottoindicate abbiamo preparato per te un sommario dei certificati Intermediate e radice delle nostre CA.

Certificati CA di partenza

Per i certificati DV e OV, il certificato radice di partenza è DigiCert Global Root CA, mentre per i certificati EV è il DigiCert High Assurance EV Root CA. I certificati Intermediate possono variare secondo il tipo di autenticazione e secondo la CA; usa sempre quel certificato Intermediate che riceverai da noi insieme al certificato emesso. Il certificato radice DigiCert Assured ID Root CA si usa per i certificati S/MIME.

Algoritmo della firma del certificato radice:   L'algoritmo della firma del certificato radice è SHA-1, il che non guasta perché non ne è prevista l'autenticazione per il certificato. Consigliamo questo certificato di radice perché garantisce la compatibilità al 100% con tutti i computer e dispositivi. Su richiesta, possiamo fornire il certificato radice con SHA-2.

Sommario dei certificati Intermediate utilizzati

DigiCert esegue periodicamente la rotazione dei certificati Intermediate, perciò non effettuare mai una loro installazione hardcoded nelle applicazioni. I certificati possono modificare in qualsiasi momento. Troverai un riepilogo delle modifiche qui e nell'articolo DigiCert ICA Update.

Certificati radice DigiCert da scaricare

Troverai i certificati radice (e anche quelli Intermediate) della CA DigiCert sulla pagina DigiCert Trusted Root Authority Certificates. Su questa pagina puoi provare come funziona il certificato radice in questione e se risulta affidabile su un dato dispositivo. Può tornare utile soprattutto per fare il test su computer e smartphone molto vecchi.

Cerchi CA Bundle?

Durante l'installazione, il tuo server potrebbe richiederti il cosiddetto CA certificate bundle. Per bundle si intende un solo file contente il certificato Intermediate, seguito dal certificato radice della CA. Utilizza il bundle soltanto se strettamente necessario. I certificati radice non sono indispensabili per installare il certificato; basta impostare sul server l'appropriato certificato Intermediate.

Certificati Intermediate scaduti

Troverai la lista dei certificati Intermediate che sono ormai fuori uso, nel seguente articolo sul sito web della DigiCert: DigiCert ICA Update.

Ti è stato utile questo articolo?