Maintenir la sécurité des cert... Note

Maintenir la sécurité des certificats numériques - Révocation des certificats Entrust

- Chrome ne fera plus confiance aux certificats TLS émis par les racines CA Entrust et AffirmTrust datés après le 31 octobre 2024. - L'action de Chrome vise à préserver l'intégrité de l'écosystème PKI Web en raison de préoccupations concernant les déficiences de conformité d'Entrust et le manque d'amélioration. - Le changement affectera Chrome 127 et les versions supérieures sur Windows, macOS, ChromeOS, Android et Linux. - Les opérateurs de sites web utilisant des certificats Entrust devraient passer à un autre CA pour éviter les perturbations pour les utilisateurs. - Les sites web peuvent vérifier l'impact en utilisant le visualiseur de certificats Chrome. - Un indicateur de ligne de commande est disponible pour simuler la contrainte de défiance pour des fins de test. - Les entreprises peuvent contourner la défiance en installant le certificat racine d'Entrust comme racine de confiance locale. - Le changement n'aura pas d'impact sur les certificats provenant d'autres CA. - Le changement est prévu pour entrer en vigueur le 1er novembre 2024. - D'autres produits Google pourraient publier leurs propres mises à jour à l'avenir. - Le programme des racines Chrome met l'accent sur la sécurité et attend des propriétaires de CA qu'ils répondent aux attentes de sécurité.