赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 日志服务
  4. 产品概述
  5. 日志服务HTTPS根证书升级公告

日志服务HTTPS根证书升级公告

  • 产品概述
  • 发布于 2025-04-22
  • 0 次阅读
文档编辑
文档编辑

本文介绍日志服务HTTPS根证书升级的背景以及应对措施。

Mozilla更新根证书信任策略通知

为确保网络安全环境的持续可靠性,Mozilla于2023年初实施了新的根证书信任策略。根据此策略,所有用于服务器身份验证、且有效期超过15年的根证书,将不再获得Mozilla的信任。更多信息,请参见Mozilla更新根证书信任策略的通知。

GlobalSign根证书升级通知

Mozilla根证书信任策略的更新直接影响到GlobalSign Root R1根证书的有效性,在GlobalSign发布根证书的升级通知中明确GlobalSign Root R1根证书将于2025年4月15日起失效。更多信息,请参见GlobalSign根证书升级通知。

日志服务应对策略

鉴于上述变动,阿里云日志服务特此通知以下应对策略:

  • 日志服务证书更新计划

    目前,日志服务采用的HTTPS证书由GlobalSign Root R1签发,尽管该根证书官方有效期未到,但基于Mozilla的新政策,日志服务新颁发的证书已开始使用GlobalSign Root R3。此举旨在提前应对潜在的信任问题,确保服务的连续性和安全性。

  • 交叉证书兼容方案

    为保障过渡期间的广泛兼容性,日志服务现有的证书将通过交叉证书机制实现从GlobalSign Root R1到GlobalSign Root R3的平滑迁移。但是由于GlobalSign Root R1的交叉证书需要在到期前13个月提交申请,因此请务必在2026年1月1日前完成所有相关根证书的更新准备工作。

  • 未来规划与建议

    考虑到长远发展,GlobalSign Root R3虽为当前解决方案,但其也将于2027年4月15日起不再被Mozilla信任,因此,强烈建议客户端及时升级根证书,并确保根证书列表包含GlobalSign R1、R3、R6和R46等权威证书。关于GlobalSign根证书列表,请参见GlobalSign根证书。

日志服务用户应对策略

  1. 验证根证书列表中是否存在GlobalSign Root CA-R3(证书subject)。

    • 如果该根证书已存在,则您的系统将不受此变更影响,继续保持安全连接。

    • 如果该根证书缺失,应及时将这些必要的根证书添加至您的可信根证书库中。

  2. 整合权威根证书。

    为了全面提升安全性和兼容性,建议将所有已知且受信任的权威根证书预先集成到客户端的可信根证书库内。通过这一举措,可有效预防未来因证书信任链问题导致的连接失败或安全警告。

相关文章

新功能发布记录 2025-04-22 11:07

本文介绍日志服务每次发布涉及的功能变更及对应的文档,帮助您了解日志服务的发布动态。 2025年03月

日志服务HTTPS根证书升级公告 2025-04-22 11:07

本文介绍日志服务HTTPS根证书升级的背景以及应对措施。 Mozilla更新根证书信任策略通知 为确保网络安全环境的持续可靠性,Mozilla于2023年初实施了新的根证书信任策略。根据此策略,所有用于服务器身份验证、且有效期超过15年的根证书,将不再获得Mozilla的信任。更多信息,请参见M

什么是日志服务 2025-04-22 11:07

日志服务SLS是云原生观测与分析平台,为Log、Metric、Trace等数据提供大规模、低成本、实时的平台化服务。日志服务一站式提供数据采集、加工、查询与分析、可视化、告警、消费与投递等功能,全面提升您在研发、运维、运营、安全等场景的数字化能力。

功能特性 2025-04-22 11:07

多维的数据采集与处理

产品试用 2025-04-22 11:07

SLS Playground提供了

产品架构 2025-04-22 11:07

本文介绍日志服务的架构。 日志服务的架构如下图所示:

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号