Google Online Security Blog на русском
Подписаться
Сохранение безопасности цифровых сертификатов - Отзыв доверия к сертификатам Entrust
- Google Chrome будет не доверять TLS-сертификатам, выданным корневыми центрами Entrust и AffirmTrust, датирующимся после 31 октября 2024 года.
- Действие Chrome направлено на сохранение целостности экосистемы веб-ПКИ из-за обеспокоенности по поводу нарушений соответствия Entrust и отсутствия улучшений.
- Изменение затронет Chrome 127 и выше на Windows, macOS, ChromeOS, Android и Linux.
- Операторам веб-сайтов, использующим сертификаты Entrust, рекомендуется перейти на другой ЦС, чтобы избежать нарушений работы для пользователей.
- Сайты могут проверить влияние с помощью просмотрщика сертификатов Chrome.
- Доступен флаг командной строки для симуляции ограничений недоверия для целей тестирования.
- Предприятиям можно обойти недоверие, установив корневой сертификат Entrust как локально доверенный корень.
- Это изменение не затронет сертификаты от других ЦС.
- Изменение планируется вступить в силу с 1 ноября 2024 года.
- Другие продукты Google могут выпустить собственные обновления в будущем.
- Программа корневых сертификатов Chrome приоритизирует безопасность и ожидает, что владельцы ЦС будут соблюдать требования безопасности.