Google Chrome kommer inte längre att lita på Entrust-certifikat
Från den 31 oktober 2024 11 november 2024 (uppdaterat, förlängd frist för att ge Entrust tid att flytta sin CA till ssl.com) kommer offentliga TLS-certifikat utfärdade av Entrust med en Signed Certificate Timestamp (SCT) efter detta datum inte längre att godkännas av Google Chrome (läs mer här).
För att en certifikatutfärdare (CA) ska vara betrodd av en webbläsare måste den uppfylla specifika krav definierade av CA/Browser Forum. För att säkerställa kontinuerligt förtroende tar webbläsare regelbundet emot revisionsrapporter om CA:ers drift och efterlevnad. Transparens är en nyckelfaktor, och CA:er förväntas samarbeta med webbläsare för att lösa och förebygga problem.
Under den senaste tiden har flera rotprogram uttryckt bristande förtroende för Entrusts praxis kring utfärdande av TLS-certifikat, samt att de inte förbättrar sig när de gör fel. Som följd har Google beslutat att ta bort förtroendet för Entrust i Chrome-webbläsaren.
Vad innebär det för Entrust-certifikat?
Offentliga SSL/TLS-certifikat utfärdade av Entrust med en SCT efter 31 oktober 2024 kommer inte längre att vara giltiga i Google Chrome. Dessa certifikat kommer att betraktas som osäkra. TLS-certifikat med en SCT daterad före detta datum kommer dock fortfarande att vara giltiga under sin löptid.
Entrust har ingått ett avtal med ssl.com för att kunna fortsätta sälja sina relativt dyra premium SSL-produkter. De fortsätter att sälja dem till premiumpris under sitt eget namn, trots att det i verkligheten är ssl.com-certifikat (som säljer betydligt billigare certifikat) som märks om till Entrust. Kunderna leds vidare, trots att de enkelt kunde byta till en annan leverantör till ett betydligt lägre pris som tar säkerheten mer seriöst.
Det finns en risk att ssl.com pressas både av volymen certifikat från Entrust och av det sätt de tidigare har bedrivit sin verksamhet, vilket kan påverka ssl.com när de tar över de flesta medarbetarna i certifikatverksamheten.
Det är därför viktigt att den som använder Entrust-certifikat byter till en annan CA så snart som möjligt.
Byt från Entrust till FairSSL och få 50% rabatt!
Hos FairSSL erbjuder vi 50% rabatt till kunder som vill flytta från en kommersiell CA som vi inte samarbetar med (vi har produkter från de största CA:erna DigiCert, GlobalSign, Sectigo, AlphaSSL, RapidSSL, GeoTrust, Thawte). Vårt mål är att säkerställa en smidig övergång där vi bland annat automatiskt kan hitta samtliga certifikat på en domän oavsett utfärdare, stödjer automatisk utfärdning och automatisk DNS-validering, förvaliderade konton och mycket mer.
Kontakta oss för flytt av Entrust-certifikat med +30 dagar och 50% rabatt!
Eller beställ direkt i vår inloggning med ett RapidSSL, GeoTrust, Thawte eller DigiCert SSL-certifikat med ordertypen konkurrentuppgradering och texten "ENTRUST 50% RABATT" i ämnesraden, så reducerar vi priset med 50% vid fakturering och ger en extra månad på certifikatet.