Blog o digitálních certifikátech, CA a bezpečnosti
Trust Lifecycle Manager: správa certifikátů jako skládačka
Správa certifikátů bývá v mnoha firmách stále stejný příběh. Excelová tabulka s expiracemi, e-mailové připomínky, které nikdo nečte, a jednou za čas panika, když vyprší certifikát na produkční službě, o které nikdo nevěděl,…
29. 7. 2026 | Jindřich ZechmeisterZ nejnovějších příspěvků
Rozšíření ACME CAA se stává povinným
CA/B Fórum, sdružení předních certifikačních autorit a tvůrců internetových prohlížečů, odhlasovalo, že počínaje březnem 2027 musí všechny certifikační autority podporovat rozšíření CAA záznamu ACME CAA. Jedná se o zásadní…
26. 6. 2026 | Petra SalašováPovinný záznam v Certificate Transparency pro všechny nové TLS certifikáty
Od 1. června 2026 bude DigiCert zaznamenávat všechny nově vydané veřejné TLS certifikáty, včetně jejich reissue, do protokolů Certificate Transparency. Nové opatření se týká všech certifikátů vydaných CA DigiCert; nehledě na typ ověření…
5. 6. 2026 | Petra SalašováJarní změny v root/intermediate certifikátech
V průběhu dubna a května 2026 dojde k odebrání důvěry vybraným root a intermediate certifikátům v rámci Mozilla a DigiCert ekosystému. Tento článek shrnuje důvody i praktické dopady těchto změn.
8. 4. 2026 | Jindřich ZechmeisterZkracování platnosti certifikátů: bez automatizace se neobejdete
Svět TLS certifikátů se v nejbližších měsících výrazně změní. Zkracování platnosti certifikátů, kratší životnost ověření a tlak na plnou automatizaci ověřovacích procesů zásadně mění dosavadní praxi. DigiCert přichází…
23. 1. 2026 | Jindřich Zechmeister