Сохранение безопасности цифров... Заметка

Сохранение безопасности цифровых сертификатов - Отзыв доверия к сертификатам Entrust

- Google Chrome будет не доверять TLS-сертификатам, выданным корневыми центрами Entrust и AffirmTrust, датирующимся после 31 октября 2024 года. - Действие Chrome направлено на сохранение целостности экосистемы веб-ПКИ из-за обеспокоенности по поводу нарушений соответствия Entrust и отсутствия улучшений. - Изменение затронет Chrome 127 и выше на Windows, macOS, ChromeOS, Android и Linux. - Операторам веб-сайтов, использующим сертификаты Entrust, рекомендуется перейти на другой ЦС, чтобы избежать нарушений работы для пользователей. - Сайты могут проверить влияние с помощью просмотрщика сертификатов Chrome. - Доступен флаг командной строки для симуляции ограничений недоверия для целей тестирования. - Предприятиям можно обойти недоверие, установив корневой сертификат Entrust как локально доверенный корень. - Это изменение не затронет сертификаты от других ЦС. - Изменение планируется вступить в силу с 1 ноября 2024 года. - Другие продукты Google могут выпустить собственные обновления в будущем. - Программа корневых сертификатов Chrome приоритизирует безопасность и ожидает, что владельцы ЦС будут соблюдать требования безопасности.