Uppdatering: 21 januari 2021 återkallades GlobalSign Domain-certifikaten. Vi har under en längre tid informerat alla kunder via e-post. Har du ändå ett certifikat som påverkas behöver du bara återutfärda det och installera det nya certifikatet. Vi hjälper gärna. Utanför öppettiderna rekommenderar vi att du skickar e-post, eftersom vi svarar på e-post även utanför kontorstid.
GlobalSign PersonalSign stängs 24 februari 2021.
På grund av ett tekniskt fel i många mellanliggande CA-certifikat, som av misstag också kan användas som OCSP-certifikat, måste dessa certifikat återkallas och deras nycklar förstöras.
Det innebär att alla certifikat som utfärdats av ett sådant mellanliggande certifikat måste återutfärdas från en ny mellanliggande CA. Felet finns hos många CA:er, och därför påverkas ett stort antal certifikat.
Vi informerar våra kunder så snart vi hittar certifikat som påverkas och uppskattar när deras mellanliggande CA stängs och certifikaten därför måste vara utbytta.
I nuläget handlar det främst om GlobalSign Domain SSL-certifikat utfärdade mellan juni 2019 och augusti 2020, men vi förväntar oss att även PersonalSign och möjligen GlobalSign CodeSign påverkas. GlobalSign meddelar att certifikaten ska vara utbytta senast 31 december 2020, men från tidigare erfarenhet vet vi att det datumet kan flyttas. Vi har nu fått datum mellan 24 december 2020 och 17 februari 2021 beroende på produkt. Läs mer här.
Den som hade ett 2-årscertifikat eller ett certifikat med mer än 397 dagar kvar kunde då bara återutfärda det med 397 dagars giltighetstid, gratis. Därefter kunde man till exempel 12 månader senare återutfärda igen och få den resterande tiden gratis, dock högst 397 dagar.
Kontakta oss gärna om du påverkas, via e-post eller telefon. Vi hjälper också dig som har problemet med certifikat från en annan leverantör.
DigiCert beskriver problemet här.
GlobalSign beskriver problemet här och anger där nya datum för när certifikaten återkallas.
Sidan uppdateras när vi får mer information. Senaste uppdatering 22 januari 2021.