Este diagrama muestra la estructura de confianza de Sectigo, incluyendo certificados raíz, intermedios y certificados finales utilizados en TLS/SSL.
En una conexión TLS/SSL, el navegador o aplicación intenta construir una cadena de confianza desde el certificado del servidor hasta un certificado raíz confiable.
Si falta algún certificado intermedio, el navegador/aplicación puede fallar en validar la conexión.
Los cross-certificates existen para mantener compatibilidad con dispositivos antiguos y aplicaciones legacy.
Si un cliente no reconoce un certificado raíz moderno, puede confiar en uno antiguo que firma ese mismo certificado.
| Plataforma | AAA Certificate Services | USERTrust ECC / RSA | Sectigo Root E/R46 |
|---|---|---|---|
| Apple | iOS 3 macOS 10.4 |
iOS 10 macOS 10.12.1 |
iOS 17 macOS 14.4 |
| Otros Navegadores | Opera (desde 2012) | 360 Browser SE 10.1 Extreme Browser 11.0 |
No incluído |
| Java (Oracle) | JRE 1.5.0_08 | JRE 8u51 | No incluído |
| Mozilla (Firefox) | Firefox 1.0 | Firefox 36 | Firefox 117 |
| Microsoft (Windows) | Windows XP y superior | Windows XP y superior Windows Vista+ (ECC) |
Windows XP y superior Windows Vista+ (ECC) |
| Android / Google | Android 2.3 | Android 5.1 Chrome 38 |
Android 15 Chrome 121 |
A continuación haga click en la opción deseada para acceder a la descarga de los certificados intermedios y raíz de Sectigo
Sectigo ha renovado sus certificados raíz e intermedios para reforzar la seguridad y cumplir con los lineamientos del CA/B Forum.
Este cambio implica un nuevo procedimiento de instalación.
En el servidor únicamente debe importarse el archivo .pfx sin las propiedades extendidas, ya que estas incluyen intermedios y raíces que no deben cargarse directamente.
Las raíces e intermedios a importar son los que se encuentran en el archivo .zip entregado junto a su certificado de dominio, y deben importarse en las carpetas correspondientes del servidor.
En la tabla debajo encontrará, disponible para descarga, la cadena de acuerdo al tipo de certificado.
Además, haciendo click en el botón podrá acceder a un instructivo detallado de verificación.
| Certificado | Archivos | Cadena de certificación RSA | Cadena de certificación ECC |
|---|---|---|---|
| Certificados EV EV SSL EV Multidominio SSL |
|
USERTrustRSACertificationAuthority.crt SectigoPublicServerAuthentication RootR46 .crt SectigoPublicServerAuthentication CAEVR36 .crt CA-Bundle Certificado de Dominio |
USERTrustRSACertificationAuthority.crt SectigoPublicServerAuthentication RootE46 .crt SectigoPublicServerAuthentication CAEVE36 .crt CA-Bundle Certificado de Dominio |
| Descargar EV RSA | Descargar EV ECC | ||
|
Certificados OV Instant SSL SSL UCC Multidominio Wildcard Premium |
|
USERTrustRSACertificationAuthority.crt SectigoPublicServerAuthentication RootR46 .crt SectigoPublicServerAuthentication CAOVR36 .crt CA-Bundle Certificado de Dominio |
USERTrustRSACertificationAuthority.crt SectigoPublicServerAuthentication RootE46 .crt SectigoPublicServerAuthentication CAOVE36 .crt CA-Bundle Certificado de Dominio |
| Descargar OV RSA | Descargar OV ECC | ||
|
Certificados DV PositiveSSL / Wildcard / Free |
|
USERTrustRSACertificationAuthority.crt SectigoPublicServerAuthentication RootR46 .crt SectigoPublicServerAuthentication CADVR36 .crt CA-Bundle Certificado de Dominio |
USERTrustRSACertificationAuthority.crt SectigoPublicServerAuthentication RootE46 .crt SectigoPublicServerAuthentication CADVE36 .crt CA-Bundle Certificado de Dominio |
| Descargar DV RSA | Descargar DV ECC |
| Certificado | Archivos | Cadena de certificación RSA |
|---|---|---|
|
Certificados EV EV SSL EV Multidominio SSL |
|
AAACertificateServices.crt USERTrustRSA-AAACA-xSign.crt SectigoRSAExtendedValidationSecureServerCA.crt CA-Bundle Certificado de Dominio |
| Descargar EV | ||
|
Certificados OV
Instant SSL SSL UCC* Multidominio Wildcard Premium |
|
AAACertificateServices.crt USERTrustRSA-AAACA-xSign.crt SectigoRSAOrganizationValidationSecureServerCA.crt CA-Bundle Certificado de Dominio |
| Descargar OV | ||
|
Certificados DV
ComodoSSL ComodoSSL Wildcard ComodoSSL UCC* Essential SSL PositiveSSL PositiveSSL Wildcard PositiveSSL Multidominio Free Certificate |
|
AAACertificateServices.crt USERTrustRSA-AAACA-xSign.crt SectigoRSADomainValidationSecureServerCA.crt CA-Bundle Certificado de Dominio |
| Descargar DV | Certificados CodeSigning |
|
AAACertificateServices.crt USERTrustRSA-AAACA-xSign.crt SectigoRSACodeSigningCA.crt Su certificado de Code Signing |
| Descargar |
| Certificado | Archivos | Cadena de certificación RSA |
|---|---|---|
|
Certificados EV EV SSL EV Multidominio SSL |
|
AAACertificateServices.crt SectigoRSAExtendedValidationSecureServerCA.crt ComodoRSAExtendedValidationSecureServerCA.crt Certificado de Dominio |
| Descargar EV | ||
|
Certificados OV
Instant SSL SSL UCC* Multidominio Wildcard Premium |
|
SectigoRSAOrganizationValidationSecureServerCA.crt ComodoRSAOrganizationValidationSecureServerCA.crt Certificado de Dominio |
| Descargar OV | ||
|
Certificados DV
ComodoSSL ComodoSSL Wildcard ComodoSSL UCC* Essential SSL PositiveSSL PositiveSSL Wildcard PositiveSSL Multidominio Free Certificate |
|
SectigoRSADomainValidationSecureServerCA.crt ComodoRSADomainValidationSecureServerCA.crt Certificado de Dominio |
| Descargar DV |
Click aquí para acceder a la documentación que explica como instalar la cadena de certificación en todas las plataformas
Los navegadores modernos dejan de confiar en este root. Dispositivos antiguos pueden seguir aceptándolo.
Certificados ya emitidos seguirán funcionando hasta su expiración.
Incluso certificados válidos dejarán de funcionar si no existe otra cadena de confianza.