Todos os produtos
Search
Central de documentação

Certificate Management Service:[Aviso] Atualização do certificado raiz da marca Alibaba Cloud

Última atualização: Jun 27, 2026

A partir de 18 de setembro de 2025, todos os novos certificados SSL com a marca Alibaba Cloud emitidos usarão novos certificados raiz e intermediários. O certificado raiz atual, GlobalSign Root CA - R3, expira em 17 de novembro de 2026. Esta página explica a mudança, seus impactos e as ações necessárias.

Contexto

Atualmente, a emissão de certificados de Validação de Domínio (DV) com a marca Alibaba Cloud ocorre por meio de uma cadeia de certificação que termina no certificado raiz GlobalSign Root CA - R3. Como esse certificado raiz expira em 17 de novembro de 2026, a Alibaba Cloud migra para o certificado raiz TLS Root R46 e um novo certificado intermediário.

Um certificado cruzado (GlobalSign Cross Certificate R3-R46) conecta os certificados raiz antigo e novo. Isso permite que clientes confiáveis no GlobalSign Root CA - R3 também confiem nos certificados emitidos sob a nova hierarquia TLS Root R46.

Escopo

Essa alteração afeta apenas os certificados DV com a marca Alibaba Cloud.

  • Certificados emitidos antes de 18 de setembro de 2025 não sofrem impacto e continuam funcionando normalmente até a expiração.

  • Certificados emitidos em ou após 18 de setembro de 2025 usarão os novos certificados raiz e intermediários.

Quem é afetado

Ambientes padrão (geralmente não afetados)

Se seus certificados atendem clientes PC ou serviços de mini-programas, você geralmente não será afetado. O novo certificado raiz TLS Root R46 e seu certificado cruzado já vêm pré-instalados nos repositórios de confiança da maioria dos sistemas operacionais convencionais, plataformas móveis e ambientes Java Development Kit (JDK).

Ambientes com repositórios de confiança embutidos na aplicação (ação necessária)

Caso seus certificados sejam utilizados em ambientes dependentes de um repositório de confiança codificado — um conjunto fixo de certificados raiz confiáveis embutido na sua aplicação — você precisa tomar providências. Esses ambientes incluem:

  • Aplicativos móveis

  • Dispositivos de Internet das Coisas (IoT)

  • Navegadores não destinados a PC

  • Clientes Java personalizados

Para manter uma conexão HTTPS segura, escolha uma das opções a seguir:

  • Atualize seus certificados: Baixe os novos certificados raiz, cruzado e intermediário (consulte Baixar certificados abaixo) e substitua os antigos no seu repositório de confiança.

  • Mude para o repositório de confiança do sistema: Configure seu cliente para validar certificados usando o repositório de confiança padrão do sistema operacional, em vez de um repositório embutido na aplicação.

Fixação de certificado

Se sua aplicação fixa certificados raiz ou intermediários específicos, atualize a configuração de fixação antes de 18 de setembro de 2025. Como melhor prática, fixe o hash Subject Public Key Info (SPKI) em vez do próprio certificado, pois os atributos mudam durante as transições.

Detalhes da transição de certificados

Certificado raiz

Certificado raiz original

Data de expiração

Data da troca

Escopo

Novo certificado raiz

GlobalSign Root CA - R3

17 de novembro de 2026

18 de setembro de 2025

Certificados DV com a marca Alibaba Cloud

Certificado Raiz TLS Root R46

Certificado intermediário

Certificado intermediário original

Data de expiração

Data da troca

Escopo

Novo certificado intermediário

Alibaba Cloud GCC R3 AlphaSSL CA 2023

17 de novembro de 2026

18 de setembro de 2025

Certificados DV com a marca Alibaba Cloud

Alibaba Cloud GCC R46 AlphaSSL CA 2025

Baixar certificados

Baixe os novos certificados raiz, cruzado e intermediário:

Perguntas frequentes

Preciso agir se meus certificados foram emitidos antes de 18 de setembro de 2025?

Não. Os certificados emitidos antes dessa data continuam usando a cadeia GlobalSign Root CA - R3 existente e não sofrem impacto.

Como saber se minha aplicação usa um repositório de confiança codificado?

Sua aplicação utiliza um repositório codificado quando agrupa seu próprio conjunto de certificados raiz confiáveis, em vez de depender do repositório de certificados do sistema operacional. Isso é comum em aplicativos móveis, firmware de IoT e clientes Java personalizados configurados com um arquivo de keystore ou TrustManager específico.

É necessário reemitir meus certificados?

Não. Certificados emitidos em ou após 18 de setembro de 2025 usam automaticamente os novos certificados raiz e intermediários. Aqueles emitidos antes dessa data permanecem válidos e não precisam de reemissão.

O que acontece se eu não fizer nada?

Caso seu ambiente dependa de um repositório de confiança codificado sem o novo certificado raiz TLS Root R46, conexões HTTPS com serviços que utilizam certificados recém-emitidos podem falhar com erro de validação de certificado.

Com quem posso falar para obter ajuda?

Entre em contato com seu gerente de contas da Alibaba Cloud para receber assistência.