Overview
Intermediate Certificates help complete a "Chain of Trust" from your SSL or Client Certificate to GlobalSign's Root Certificate. The Intermediate Certificates listed below have been built specifically for the purposes of document signing, and chain to CAs that are part of the Adobe Approved Trust List (AATL).
GlobalSign GCC R45 AATL CA 2020
GlobalSign GCC R45 AATL CA 2020
SHA384 • RSA • 2048
Valid until: 28 July 2030
Serial #: 78:4A:A9:03:6A:7D:8E:8A:C0:74:48:D7:09:AC:AA:B3
Thumbprint: BA:6C:E9:1B:41:9F:2C:5D:48:E3:93:0A:F5:91:51:0F:7A:B9:E5:F2
——BEGIN CERTIFICATE——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——END CERTIFICATE——
GCC AATL Intermediate as of October 14 2020
GlobalSign GCC R6 AATL CA 2020
GlobalSign GCC R6 AATL CA 2020
SHA384 • RSA • 2048
Valid until: 16 December 2030
Serial #: 78:4a:a9:0a:fb:8f:fb:bc:54:5b:4b:28:b7:fc:a3:53
Thumbprint: 29:02:1e:f5:eb:4a:7a:d8:38:da:8e:a5:fa:93:6f:b3:e9:ae:e0:32
——BEGIN CERTIFICATE——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——END CERTIFICATE——
Atlas DSS/AATL Intermediate as of December 10, 2021
GlobalSign Atlas R45 AATL CA 2020
GlobalSign Atlas R45 AATL CA 2020
SHA384 • RSA • 2048
Valid until: 28 July 2030
Serial #: 78:4a:a8:fe:99:68:2e:3c:3a:ba:fd:2c:11:a6:f4:58
Thumbprint: 9b:a9:d9:9b:d9:b3:17:63:0a:77:07:07:03:b3:56:9f:11:4f:cc:98
GlobalSign Atlas R6 AATL CA 2020
GlobalSign Atlas R6 AATL CA 2020
SHA256 • RSA • 2048
Valid until: 9 March 2022
Serial #: 78:4a:aa:8b:37:b6:1d:da:c0:65:fd:d0:1f:a0:c2:92
Thumbprint: bb:f9:ea:74:7d:18:16:76:a1:08:34:ea:86:aa:4b:fb:89:37:ce:a3
——BEGIN CERTIFICATE——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——END CERTIFICATE——
Historical AATL Intermediate Certificates
GlobalSign CA for AATL — SHA256 — G2
GlobalSign CA for AATL — SHA256 — G2
SHA256 • RSA • 2048
Valid until: 18 March 2029
Serial #: 04:00:00:00:00:01:44:4f:02:36:b6
Thumbprint: dd:50:41:05:5a:b5:b3:0c:fc:b1:12:a4:79:ce:42:93:0d:86:24:65
——BEGIN CERTIFICATE——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——END CERTIFICATE——
GlobalSign CA for AATL — SHA384 — G4
GlobalSign CA for AATL — SHA384 — G4
SHA384 • RSA • 4096
Valid until: 10 December 2034
Serial #: 01:e9:d8:a4:a6:2d:2b:28:11:39:82:a9:4d
Thumbprint: 83:0a:62:dd:ee:af:06:30:be:03:3d:41:db:c1:31:0f:3b:7f:74:a0
——BEGIN CERTIFICATE——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——END CERTIFICATE——
GlobalSign CA 4 for AATL
GlobalSign CA 4 for AATL
SHA384 • RSA • 2048
Valid until: 18 April 2028
Serial #: 01:e9:d8:a4:bb:b6:3a:3e:ba:7a:a8:f5:97
Thumbprint: b2:cb:ff:5b:87:98:9f:38:49:f7:98:1e:0b:79:0e:7c:cf:1a:3b:7e
——BEGIN CERTIFICATE——
MIIF2jCCA8KgAwIBAgINAenYpLu2Oj66eqj1lzANBgkqhkiG9w0BAQwFADBXMQswCQ
YDVQQGEwJCRTEZMBcGA1UEChMQR2xvYmFsU2lnbiBudi1zYTEtMCsGA1UEAxMkR2xv
YmFsU2lnbiBDQSBmb3IgQUFUTCAtIFNIQTM4NCAtIEc0MB4XDTE4MDQxODAwMDAwMF
oXDTI4MDQxODAwMDAwMFowSzELMAkGA1UEBhMCQkUxGTAXBgNVBAoTEEdsb2JhbFNp
Z24gbnYtc2ExITAfBgNVBAMTGEdsb2JhbFNpZ24gQ0EgNCBmb3IgQUFUTDCCASIwDQ
YJKoZIhvcNAQEBBQADggEPADCCAQoCggEBANmUC4GzQXaAx875c0B8HSoxXXO6rVv5
HlSWR0U1vIcLMsodzA6eBG9CLUI5YuZdARGS5Ng/OoDL4HIZ8oDMpFL9W5Y/hbLqK1
jJ95OibjMCHmdWw4Ox4w+XsdtfAa718iHDsZ93C0Ooa2FbiiN9ER37BPQ3mYckEhUV
jPPzObDWo595hjLgI1UeaIA1nbrziu/GJmbjl7P/XOZ/CwqRbKyxj/kX4a2owjUMeK
uVi+96s+kWidod95H0z8Z9pGSr415hsAKk5BvtZThrL8jLqBLz0UiWW1VC4NRRA/1X
r4XNVTFEJuypwYiXbJRO9HiRXeEL5o3HnZub7vSqsXmaIB8CAwEAAaOCAa8wggGrMA
4GA1UdDwEB/wQEAwIBhjAeBgNVHSUEFzAVBggrBgEFBQcDCQYJKoZIhvcvAQEFMBIG
A1UdEwEB/wQIMAYBAf8CAQAwHQYDVR0OBBYEFAYKGN9CYaq3vA/o1BeFDL26ceCwMB
8GA1UdIwQYMBaAFInvdXF6X0cblyPckErL/8AmNgjVMIGIBggrBgEFBQcBAQR8MHow
NgYIKwYBBQUHMAGGKmh0dHA6Ly9vY3NwLmdsb2JhbHNpZ24uY29tL2NhL2dzYWF0bH
NoYTJnNDBABggrBgEFBQcwAoY0aHR0cDovL3NlY3VyZS5nbG9iYWxzaWduLmNvbS9j
YWNlcnQvZ3NhYXRsc2hhMmc0LmNydDA+BgNVHR8ENzA1MDOgMaAvhi1odHRwOi8vY3
JsLmdsb2JhbHNpZ24uY29tL2NhL2dzYWF0bHNoYTJnNC5jcmwwWgYDVR0gBFMwUTAL
BgkrBgEEAaAyAV8wQgYKKwYBBAGgMgEoHjA0MDIGCCsGAQUFBwIBFiZodHRwczovL3
d3dy5nbG9iYWxzaWduLmNvbS9yZXBvc2l0b3J5LzANBgkqhkiG9w0BAQwFAAOCAgEA
cLCR7f2jWXlHYX7RZaShcrUif5vVkA9z+8VCzJQw/FTbqZRw4iQxL74YdFyn5MVplz
T84p2TQjiWg9CVGPXYbOmZ3YZxda37CelMUxKqEGuBA97tCxjYqcADS+XE3+C9/ZTH
1auIjI/Y4wzjMfHwZ2Hey+CEgEo8g/yrAfNfyfsIs2azLHx5tiYtPR5sDNrO37rzcX
3shPDWdlQsDOAk3329jHYZxLvqesjko6tQdr8Evwhp5GFg9FA1naRCdWZhb+/gBVQ0
Gx8d9tyzTIVhaeVwTZbuKy+9XCOEWcDS75/yf0OefvKj0F9y3acfu1WhvytFIH/eIW
zhFRZyJ15QXZjR8aX2hlnT0mzjJU/3IdjRECQrmeQt7iH+Kb0aNZtCnQCDu2sbyE0n
qKAD5z4csIkh2Gm5RU4Pi9WNc9BhWox73s7oQobsevhdlCDp4RS+umOYmsZ3daotZY
aZ/6y0aV23mYNZ4jFbY+nb3plWQJJoTMu5EofAtn6mlA00mAMOBlTzJVgL1HP5aCP5
XHD2gp8ooYqeaq/UdnnWek0yzXbX4L0yQ4392tr59QiwbQEuZWGDdfUZokif5Icyy2
YbigSkeCKeqFMMCC7hepyf6wITkeuzb4Uh+Les5pYWXa9nW2BL25s5dFiuW72xTWiw
/08K8JwBMWqWDUgLA3etEx8=
——END CERTIFICATE——
GlobalSign CA 5 for AATL
GlobalSign CA 5 for AATL
SHA384 • RSA • 2048
Valid until: 18 April 2028
Serial #: 01:e9:d8:a4:c1:8e:00:d0:34:2c:03:c7:30
Thumbprint: 0c:3a:fa:98:22:d8:70:0c:87:90:8a:67:3c:5b:55:32:e6:90:d0:99
——BEGIN CERTIFICATE——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——END CERTIFICATE——
GlobalSign CA 6 for AATL
GlobalSign CA 6 for AATL
SHA256 • RSA • 2048
Valid until: 18 March 2029
Serial #: 76:53:fe:62:01:16:0c:07:65:41:16:98:33 c3 5c 23
Thumbprint: d6:fc:2c:08:87:ec:45:52:69:a7:72:56:41:88:f5:0c:1b:44:7e:11
——BEGIN CERTIFICATE——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——END CERTIFICATE——
GlobalSign TSA CA for AATL
GlobalSign TSA CA for AATL
SHA384 • RSA • 2048
Valid until: 18 May 2029
Serial #: 01:e9:d8:a4:cc:18:23:6c:2a:58:c1:af:8c
Thumbprint: d0:0f:89:b1:b0:00:16:14:8a:c9:75:71:66:90:03:97:cb:97:38:8c
——BEGIN CERTIFICATE——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——END CERTIFICATE——
GlobalSign Partners TSA CA for AATL
GlobalSign Partners TSA CA for AATL
SHA384 • RSA • 2048
Valid until: 10 December 2034
Serial #: 01:ee:5f:15:9a:00:57:81:ce:df:5b:6a:59
Thumbprint: 03:73:9f:de:95:6b:fe:fd:4e:34:9a:0d:e0:c1:32:c4:f1:4f:d8:99
——BEGIN CERTIFICATE——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——END CERTIFICATE——
Ошибки, связанные с информацией о пользователе и лицензии | Creative Cloud 2019
Приложение Creative Cloud для настольных ПК и приложения Adobe Creative Cloud 2019 и более поздних версий хранят информацию о пользователе и лицензии в Keychain на macOS и в «Диспетчере учетных данных» в Windows.
В этой статье рассматриваются различные решения проблем, возникающих в вашем приложении при хранении или получении информации о пользователе или лицензии в Keychain или Диспетчере учетных данных.
Перезапуск диспетчера учетных данных или блокировка и разблокировка Keychain Access
Откройте диспетчер Службы (нажмите кнопку Пуск и введите Службы).
В списке Службы щелкните правой кнопкой мыши Диспетчер учетных данных.
Проблема устаревших корневых сертификатов. На очереди Let’s Encrypt и умные телевизоры

Чтобы браузер мог аутентифицировать веб-сайт, тот представляет себя действительной цепочкой сертификатов. Типичная цепочка показана сверху, в ней может быть больше одного промежуточного сертификата. Минимальное количество сертификатов в действительной цепочке равно трём.
Корневой сертификат — сердце центра сертификации. Он буквально встроен в вашу ОС или браузер, он физически присутствует на вашем устройстве. Его не поменяешь со стороны сервера. Нужно принудительное обновление ОС или встроенного ПО на устройстве.
Специалист по безопасности Скотт Хельме (Scott Helme) пишет, что основные проблемы возникнут у центра сертификации Let’s Encrypt, потому что сегодня это самый популярный ЦС в интернете, а его корневой сертификат скоро «протухнет». Смена корня Let’s Encrypt назначена на 8 июля 2020 года.
Конечные и промежуточные сертификаты удостоверяющего центра (CA) доставляются клиенту с сервера, а корневой сертификат у клиента уже есть, поэтому с помощью этой коллекции сертификатов можно построить цепочку и аутентифицировать веб-сайт.
Проблема заключается в том, что у каждого сертификата есть срок действия, после чего он нуждается в замене. Например, с 1 сентября 2020 года в браузере Safari планируют ввести ограничение на срок действия серверных TLS-сертификатов максимум 398 дней.
Это значит, что всем нам придётся заменять серверные сертификаты по крайней мере каждые 12 месяцев. Это ограничение распространяется только на сертификаты сервера, оно не распространяется на корневые сертификаты CA.
Сертификаты CA регулируются другим набором правил, поэтому имеют разные ограничения на срок действия. Очень часто встречаются промежуточные сертификаты со сроком действия 5 лет и корневые сертификаты со сроком службы даже 25 лет!
С промежуточными сертификатами обычно нет проблем, потому что они поставляются клиенту сервером, который сам гораздо чаще меняет свой собственный сертификат, так что просто в ходе этой процедуры заменяет и промежуточный. Его довольно легко заменить вместе с сертификатом сервера, в отличие от корневого сертификата CA.
Как мы уже говорили, корневой CA встроен непосредственно в само клиентское устройство, в ОС, в браузер или другое программное обеспечение. Изменение корневого CA веб-сайт не может контролировать. Здесь требуется обновление на клиенте, будь то обновление ОС или софта.
Некоторые корневые CA существуют уже очень давно, речь о 20-25 годах. Скоро некоторые из самых старых корневых CA приблизятся к концу своей естественной жизни, их время почти истекло. Для большинства из нас это вообще не будет проблемой, потому что CA создали новые корневые сертификаты, и они уже много лет распространяются по всему миру в обновлениях ОС и браузеров. Но если кто-то очень давно не обновлял ОС или браузер, это своего рода проблема.
Такая ситуация возникла 30 мая 2020 года в 10:48:38 GMT. Это точное время, когда протух корневой сертификат AddTrust от центра сертификации Comodo (Sectigo).
Он использовался для перекрёстной подписи, чтобы обеспечить совместимость с устаревшими устройствами, в хранилище которых нет нового корневого сертификата USERTrust.
К сожалению, проблемы возникли не только в устаревших браузерах, но и в небраузерных клиентах на базе OpenSSL 1.0.x, LibreSSL и GnuTLS. Например, в телевизионных приставках Roku, сервисе Heroku, в приложениях Fortinet, Chargify, на платформе .NET Core 2.0 под Linux и многих других.
Предполагалось, что проблема затронет только устаревшие системы (Android 2.3, Windows XP, Mac OS X 10.11, iOS 9 и т.п.), поскольку современные браузеры могут задействовать второй корневой сертификат USERTRust. Но по факту начались сбои в сотнях веб-сервисов, которые использовали свободные библиотеки OpenSSL 1.0.x и GnuTLS. Безопасное соединение перестало устанавливаться с выводом ошибки об устаревании сертификата.
Следующий — Let’s Encrypt
Ещё один хороший пример предстоящей смены корневого CA — центр сертификации Let’s Encrypt. Ещё в апреле 2019 года они планировали перейти с цепочки Identrust на собственную цепочку ISRG Root, но этого не произошло.

«Из-за опасений по поводу недостаточного распространения корня ISRG на устройствах Android мы решили перенести дату перехода к собственному корню с 8 июля 2019 года на 8 июля 2020 года», — сказано в официальном сообщении Let’s Encrypt.
Дату пришлось перенести из-за проблемы, которую называют «распространением корня» (root propagation), а точнее, отсутствием распространения корня, когда корневой CA не слишком широко распространён на всех клиентах.
Сейчас Let’s Encrypt использует перекрёстно подписанный промежуточный сертификат с цепочкой до корня IdenTrust DST Root CA X3. Этот корневой сертификат был выдан ещё в сентябре 2000 года и истекает 30 сентября 2021 года. До этого времени Let’s Encrypt планирует перейти на собственный самоподписанный корень ISRG Root X1.

Корень ISRG выпущен 4 июня 2015 года. После этого начался процесс его утверждения в качестве центра сертификации, который завершился 6 августа 2018 года. С этого момента корневой CA был доступен всем клиентам через обновление операционной системы или программного обеспечения. Всё, что нужно было сделать, — это установить обновление.
Но в этом и проблема.
Если ваш мобильный телефон, телевизор или другое устройство не обновлялось два года — как оно узнает о новом корневом сертификате ISRG Root X1? А если его не установить в системе, то все серверные сертификаты Let’s Encrypt ваше устройство признает недействительными, как только Let’s Encrypt перейдёт на новый корень. А в экосистеме Android много устаревших устройств, которые давно не обновлялись.
Экосистема Android
Вот почему Let’s Encrypt отложил переход к собственному корню ISRG и всё ещё использует промежуточное звено, которое спускается к корню IdenTrust. Но переход в любом случае придётся сделать. И датой смены корня назначено 8 июля 2020 года.
Для проверки, что на вашем устройстве (телевизор, приставка или другой клиент) установлен корень ISRG X1, откройте тестовый сайт https://valid-isrgrootx1.letsencrypt.org/. Если не появляется предупреждение безопасности, то обычно всё в порядке.
Let’s Encrypt не единственный, кому предстоит решить проблему с переходом на новый корень. Криптографию в интернете начали использовать чуть более 20 лет назад, так что как раз сейчас наступает момент окончания действия многих корневых сертификатов.
С такой проблемой могут столкнуться владельцы умных телевизоров, которые много лет не обновляли программное обеспечение Smart TV. Например, новый корень GlobalSign R5 Root выпущен в 2012 году, и после некоторые старые Smart TV не могут построить цепочку к нему, потому что этот корневой CA у них просто отсутствует. В частности, эти клиенты не могли установить защищённое соединение с сайтом bbc.co.uk. Чтобы решить проблему, админам BBC пришлось пойти на хитрость: они построили для этих клиентов альтернативную цепочку через дополнительные промежуточные сертификаты, задействуя старые корни R3 Root и R1 Root, которые ещё не протухли.
Это временное решение. Проблема никуда не уйдёт, если не обновить клиентское ПО. Умный телевизор — это по сути ограниченный в функциональности компьютер под Linux. И без обновлений его корневые сертификаты неизбежно протухнут.
Это касается всех устройств, не только телевизоров. Если у вас любое устройство, которое подключено к интернету и которое рекламировали как «умный» девайс, то проблема с протухшими сертификатами почти наверняка касается его. Если устройство не обновляется, то корневое хранилище CA со временем устареет, и в конечном итоге проблема всплывёт на поверхность. Как скоро возникнет проблема, зависит от времени последнего обновления корневого хранилища. Это может быть за несколько лет до даты реального выпуска устройства.
Кстати, в этом проблема, почему некоторые крупные медиаплатформы не могут использовать современные автоматизированные центры сертификации типа Let’s Encrypt, пишет Скотт Хельме. Для умных ТВ они не подходят, и количество корней слишком мало, чтобы гарантировать поддержку сертификата на устаревших устройствах. В противном случае ТВ просто не сможет запустить современные стриминговые сервисы.
Последний инцидент с AddTrust показал, что даже крупные IT-компании бывают не готовы к тому, что у корневого сертификата заканчивается срок действия.
Решение проблемы только одно — обновление. Разработчики умных устройств должны заранее обеспечить механизм обновления программного обеспечения и корневых сертификатов. С другой стороны, производителям невыгодно обеспечивать работу своих устройств по окончании срока гарантии.
Saved searches
Use saved searches to filter your results more quickly
You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session.
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Generate Client Certificate #54001
Generate Client Certificate #54001
Comments
The comments below were machine-translated
Unfortunately, the generation of a client certificate from a «self-signing certificate» does not work for me.
It’s on:
I created a self-signing CA certificate using www.selfsignedcertificate.com for a QNAP-NAS.
I installed this certificate on the NAS and extracted it with the available tools and exported it to the «trusted root certification authorities» on my Windows PC.
Now it is a matter of generating a client certificate based on this certificate.
Steps 1, 2, 3 work.
Result of 1:
PS C: \ Users \ Ralf.AZ-RALF-ADMIN> Get-ChildItem -Path «Cert: \ CurrentUser \ my»
PSParentPath: Microsoft.PowerShell.Security \ Certificate :: CurrentUser \ my
F0BD97B4EC6CD8B71C35631738259CF9F2E54381 CN = Adobe Content Certificate 10-5, OU = Cloud Technology, O = Adobe Systems, L = San Jose, S = California, C = US
D1DF7F06B769BCCB3F4479041EC1F06E9CD3CB1A CN = Adobe Intermediate CA 10-3, OU = Cloud Technology, O = Adobe Systems, L = San Jose, S = California, C = US
BF89E52F8D681360E6B84941BD2F9BC0093309F6 CN = Adobe Intermediate CA 10-4, OU = Cloud Technology, O = Adobe Systems, L = San Jose, S = California, C = US
B469F924992E0712E9025D291AB4353FEC4FCE33 CN = CLOUDSERVER
906CC149415780CFB79F39E1CF449F87CA6D4D16 CN = Adobe Content Certificate 10-6, OU = Cloud Technology, O = Adobe Systems, L = San Jose, S = California, C = US
PS C: \ Users \ Ralf.AZ-RALF-ADMIN> $ cert = Get-ChildItem -Path «Cert: \ CurrentUser \ My \ B469F924992E0712E9025D291AB4353FEC4FCE33»
PS C: \ Users \ Ralf.AZ-RALF-ADMIN>
With 4 there is the following error message:
New-SelfSignedCertificate: The certificate is missing a property that refers to a private key. 0x8009200a (-2146885622 CRYPT_E_UNEXPECTED_MSG_TYPE) CertEnroll :: CSignerCertificate :: Initialize: The object or property
was not found. 0x80092004 (-2146885628 CRYPT_E_NOT_FOUND)
In line: 1 character: 1
Could someone please help me there? I’m not that familiar with powershell.
I would like to export the client certificate afterwards and e.g. use on a mobile phone.
Thanks a lot
Dokumentdetails
⚠ Bearbeiten Sie diesen Abschnitt nicht. Er ist für die Verknüpfung von docs.microsoft.com zum GitHub-Artikel erforderlich.
- ID: 63df9645-af2c-3cfc-8f65-413912d88efe
- Version Independent ID: d2edf564-2c83-f1da-dbf0-dbc41c4948bf
- Content: Generieren und Exportieren von Zertifikaten für P2S: PowerShell — Azure VPN Gateway
- Content Source: articles/vpn-gateway/vpn-gateway-certificates-point-to-site.md
- Service: vpn-gateway
- GitHub Login: @cherylmc
- Microsoft Alias: cherylmc
Thank you for your feedback.
We are actively reviewing your comments and will get back to you soon.
Kind regards,
Microsoft DOCS International Team
Thank you very much,
please notice, that I did not create the selfsigning certificate on the windows system.
I took a selfsigning certificate from another source.