High-quality, realistic image of the concept of enhancing web security, symbolised by a Chrome browser window. In the window, show an SSL padlock symbol to represent certificate trust, and display a non-specific website that demonstrates a secure connection, indicated by the prefix 'https://'. Also include some related security icons and tools in the toolbar.

Aprimorando a Segurança na Web: A Posição do Chrome sobre Confiança em Certificado

5 Julho 2024

O Google fez um anúncio inovador de que deixará de confiar nos certificados de autenticação de servidor TLS da Entrust e da AffirmTrust até 1º de novembro de 2024. Essa decisão foi tomada em resposta a falhas persistentes de conformidade e compromissos não cumpridos, erodindo a confiança do Google na confiabilidade dessas autoridades de certificação.

As Autoridades Certificadoras (CAs) desempenham um papel fundamental na segurança da internet, emitindo certificados digitais que autenticam sites e permitem conexões seguras entre navegadores e servidores. A integridade desse sistema depende da confiabilidade das CAs, enfatizando a importância dessa decisão do Google.

Em vez de citar as preocupações da Equipe de Segurança do Chrome, fica claro que uma infraestrutura web robusta exige padrões inabaláveis no ecossistema de certificados digitais. Com essa mudança de confiança, os operadores de sites que utilizam certificados da Entrust ou AffirmTrust são incentivados a fazer a transição rapidamente para outras CAs respeitáveis incluídas na Chrome Root Store antes do prazo especificado para manter operações contínuas.

Embora o Google tenha se abstido de endossar CAs de substituição específicas, existem várias opções respeitáveis disponíveis, como DigiCert, GlobalSign, Sectigo, Let’s Encrypt e GoDaddy. Ao seguir diligentemente as etapas recomendadas para fazer a transição para uma nova CA e adotar alternativas confiáveis, os operadores de sites podem fortalecer sua postura de cibersegurança e garantir interações web seguras contínuas para os usuários. Fique atualizado sobre insights de cibersegurança conectando-se conosco no Linkedin e X para atualizações diárias informativas!

Seção de Perguntas Frequentes:

Qual é o anúncio feito pelo Google sobre certificados de autenticação de servidor TLS da Entrust e da AffirmTrust?
O Google anunciou que deixará de confiar nos certificados de autenticação de servidor TLS da Entrust e da AffirmTrust até 1º de novembro de 2024. Essa decisão se deve a falhas de conformidade e compromissos não cumpridos, resultando na perda de confiança na confiabilidade dessas autoridades de certificação.

Qual é o papel das Autoridades Certificadoras (CAs) na segurança da internet?
As Autoridades Certificadoras (CAs) desempenham um papel crucial na segurança da internet, emitindo certificados digitais que autenticam sites e permitem conexões seguras entre navegadores e servidores. A confiabilidade das CAs é essencial para manter a integridade do sistema de segurança.

O que os operadores de sites que utilizam certificados da Entrust ou AffirmTrust devem fazer antes do prazo especificado?
Os operadores de sites que utilizam certificados da Entrust ou AffirmTrust são incentivados a fazer a transição para outras CAs respeitáveis incluídas na Chrome Root Store antes do prazo especificado de 1º de novembro de 2024. Essa transição é necessária para garantir operações contínuas e manter interações web seguras.

Quais CAs de substituição respeitáveis são sugeridas como alternativas?
Embora o Google não tenha endossado CAs de substituição específicas, os operadores de sites podem considerar opções respeitáveis como DigiCert, GlobalSign, Sectigo, Let’s Encrypt e GoDaddy. Fazer a transição para uma nova CA e adotar alternativas confiáveis pode aprimorar a postura de cibersegurança e garantir interações web seguras para os usuários.

Definições:
TLS: Transport Layer Security (TLS) é um protocolo criptográfico que garante privacidade e integridade de dados para comunicação em rede, comumente usado para navegação web segura.
Autoridades Certificadoras (CAs): As CAs são entidades que emitem certificados digitais para validar a autenticidade de sites e facilitar conexões seguras entre navegadores e servidores.

Links Relacionados:
LinkedIn
X

Guest Posting & Business Listing | Digital Marketing Training in Bangladesh | Shoaib Santo | LEDP

Don't Miss

Generate a high-definition, realistic image symbolizing the enhancement of cyber resilience through a holistic approach. The image can include elements such as a futuristic digital interface or dashboard displaying various aspects of cybersecurity like firewalls, encryption protocols, and antivirus software. Also, depict different layers signifying physical, personnel, procedural, and technical safeguards. This could be in the form of an intricate circular diagram showing interconnecting layers of defense, suggesting a holistic, comprehensive approach to cybersecurity and resilience.

Aprimorando a Resiliência Cibernética: Uma Abordagem Holística

No âmbito da governança de segurança cibernética, uma abordagem holística
Generate a realistic high-definition image showcasing the rain-proof capabilities of the F-35 aircraft. The scene should involve an F-35 aircraft vividly contrasting against a backdrop of torrential rain. Display a clear indication of the aircraft's resilience amidst the heavy downpour, thus revealing the truth about its advanced weather-resistant properties.

O F-35 é realmente à prova de chuva? Revelando a verdade

O F-35 Lightning II Joint Strike Fighter, uma maravilha da