디지털 인증서 보안 유지 - Entrust 인증서 불신 노트

디지털 인증서 보안 유지 - Entrust 인증서 불신

- 크롬은 2024년 10월 31일 이후 Entrust 및 AffirmTrust CA 루트에서 발급된 TLS 인증서를 신뢰하지 않을 것입니다. - 크롬의 조치는 Entrust의 준수 실패 및 개선 부족에 대한 우려로 웹 PKI 생태계의 무결성을 보존하는 것을 목표로 합니다. - 이 변경은 Windows, macOS, ChromeOS, Android 및 Linux에서 크롬 127 이상에서 영향을 미칠 것입니다. - Entrust 인증서를 사용하는 웹사이트 운영자들은 사용자 중단을 피하기 위해 다른 CA로 전환해야 합니다. - 웹사이트는 크롬 인증서 뷰어를 사용하여 영향을 확인할 수 있습니다. - 테스트 목적으로 신뢰 제약을 시뮬레이션하는 명령줄 플래그가 있습니다. - 기업은 Entrust의 루트 인증서를 로컬 신뢰 루트로 설치하여 신뢰하지 않음을 무시할 수 있습니다. - 이 변경은 다른 CA의 인증서에 영향을 미치지 않을 것입니다. - 이 변경은 2024년 11월 1일에 시행됩니다. - 다른 Google 제품은 향후 자체 업데이트를 출시할 수 있습니다. - 크롬 루트 프로그램은 보안을 우선하고 CA 소유자들이 보안 기대를 충족하도록 요구합니다.