Maintenir la sécurité des certificats numériques - Révocation des certificats Entrust
- Chrome ne fera plus confiance aux certificats TLS émis par les racines CA Entrust et AffirmTrust datés après le 31 octobre 2024.
- L'action de Chrome vise à préserver l'intégrité de l'écosystème PKI Web en raison de préoccupations concernant les déficiences de conformité d'Entrust et le manque d'amélioration.
- Le changement affectera Chrome 127 et les versions supérieures sur Windows, macOS, ChromeOS, Android et Linux.
- Les opérateurs de sites web utilisant des certificats Entrust devraient passer à un autre CA pour éviter les perturbations pour les utilisateurs.
- Les sites web peuvent vérifier l'impact en utilisant le visualiseur de certificats Chrome.
- Un indicateur de ligne de commande est disponible pour simuler la contrainte de défiance pour des fins de test.
- Les entreprises peuvent contourner la défiance en installant le certificat racine d'Entrust comme racine de confiance locale.
- Le changement n'aura pas d'impact sur les certificats provenant d'autres CA.
- Le changement est prévu pour entrer en vigueur le 1er novembre 2024.
- D'autres produits Google pourraient publier leurs propres mises à jour à l'avenir.
- Le programme des racines Chrome met l'accent sur la sécurité et attend des propriétaires de CA qu'ils répondent aux attentes de sécurité.