در تاریخ 27 ژوئن 2024، تیم امنیتی Chrome اعلام کرد که یک بهروزرسانی بزرگ انجام شده است: نسخه 127 و بالاتر Chrome دیگر به گواهینامههای جدید TLS/SSL از Entrust Certificate Authority که پس از 31 اکتبر 2024 صادر شدهاند، اعتماد نخواهد کرد. این تغییر بهطور قابل توجهی بر امنیت وبسایت، اعتماد کاربران و ترافیک تأثیر خواهد گذاشت. در این راهنما، ما زمانبندی را تجزیه و تحلیل خواهیم کرد، تأثیرات بالقوه را بررسی خواهیم کرد و مراحل عملی را برای سازمانها ارائه خواهیم داد تا بهطور روان به یک راهحل SSL مورد اعتماد منتقل شوند.
Google Chrome به گواهینامههای Entrust اعتماد نخواهد کرد: آنچه باید بدانید
1. زمانبندی این تغییر چیست؟
پس از 31 اکتبر 2024، Google Chrome دیگر به گواهینامههای جدید TLS/SSL صادر شده توسط Entrust اعتماد نخواهد کرد. گواهینامههای صادر شده تحت نه ریشه گواهینامه Entrust تحت تأثیر قرار خواهند گرفت.
2. با گواهینامههای موجود خود چه کار کنم؟
گواهینامههای TLS/SSL که قبل از 1 نوامبر 2024 صادر شدهاند، برای باقیمانده دوره اعتبار خود مورد اعتماد خواهند بود. این یک فرصت برای سازمانها فراهم میکند تا برنامهریزی و مهاجرت کنند، اما سازمانها باید قبل از انقضای گواهینامهها اقدام کنند تا از تأثیرات بر تجربه کاربری جلوگیری کنند.
3. این تغییر چه تأثیری بر سازمان من خواهد داشت؟
وبسایتهایی که از گواهینامههای TLS/SSL Entrust استفاده میکنند، در Chrome 127 و بالاتر هشدارهای امنیتی را فعال خواهند کرد که بر اعتماد کاربران و ترافیک تأثیر میگذارد.
مراحل آمادهسازی سازمان شما برای عدم اعتماد Google Chrome به گواهینامههای Entrust
فهرست و ارزیابی: یک ممیزی کامل از تمام گواهینامههای TLS/SSL در زیرساخت خود انجام دهید، از جمله گواهینامههای صادر شده توسط Entrust یا AffirmTrust CAs. از ابزارهای کشف و فهرستبرداری گواهینامه برای شناسایی گواهینامههای صادر شده توسط Entrust استفاده کنید. گواهینامهها را بر اساس اهمیت، تاریخ انقضا و تأثیر بر تجربه کاربری اولویتبندی کنید. اگر به کمک در کشف گواهینامه خود نیاز دارید، زمان را برای صحبت با یکی از کارشناسان ما برنامهریزی کنید.
ارزیابی و انتخاب یک CA مورد اعتماد: تحقیق کنید و یک مرجع گواهینامه معتبر (CA) که با نیازهای امنیتی و بودجه شما همراستا باشد، انتخاب کنید. به دنبال CAهایی باشید که راهحلهای مدیریت چرخه عمر گواهینامه قوی، استانداردهای رمزنگاری قوی و پشتیبانی مشتری عالی ارائه میدهند. HID Enterprise SSL یک گزینه مورد اعتماد است که مدیریت و اتوماسیون گواهینامه جامع را ارائه میدهد.
توسعه یک برنامه مهاجرت: یک زمانبندی دقیق برای جایگزینی گواهینامهها ایجاد کنید و منابع و بودجه را برای انتقال تخصیص دهید. این برنامه باید شامل دریافت گواهینامههای جدید، نصب آنها بر روی سیستمهای شما و آزمایش عملکرد در مرورگرها و دستگاههای مختلف باشد.
جایگزینی و لغو گواهینامههای قدیمی: گواهینامههای جدید را از طریق ACME یا دیگر قابلیتهای خودکار موجود نصب کنید. پس از آزمایش سیستمها برای تکمیل مهاجرت، گواهینامههای قدیمی Entrust را لغو کنید.
ارتباط با ذینفعان: در طول فرآیند، ذینفعان را از جمله تیمهای IT، تیمهای بازاریابی مسئول پیامرسانی امنیت وبسایت و تیمهای پشتیبانی مشتری که ممکن است نیاز به رسیدگی به نگرانیهای کاربران داشته باشند، مطلع نگه دارید.
گامهای بعدی برای شرکتها در مواجهه با تغییرات گوگل کروم
صنعت ما تجربهای در مورد رویدادهای مشابه عدم اعتماد CA دارد، مانند عدم اعتماد CA به Symantec در سال 2018. یک نکته کلیدی اهمیت برنامهریزی و ارتباطات پیشگیرانه است. با شروع زودهنگام، سازمانها میتوانند اختلالات را به حداقل برسانند و انتقالی روان را تضمین کنند.
تاریخ نشان میدهد که تنوع کلید غلبه بر این چالشها است. درک اهمیت چابکی رمزنگاری و عدم اتکا صرف به یک مرجع گواهینامه برای نیازهای حیاتی کسبوکار بسیار مهم است. استفاده از چندین مرجع گواهینامه معتبر را برای تنوع بخشیدن به زیرساخت PKI خود و کاهش وابستگی به هر یک از ارائهدهندگان در نظر بگیرید.
چگونه انتقال خود را تا حد امکان روان کنید
با خطر اختلالات کسبوکار به دلیل عدم اعتماد کروم به گواهینامههای Entrust مواجه هستید؟ متخصصان ما اینجا هستند تا کمک کنند. سرویس SSL-as-a-Service ما انتقالی بدون درز را با تأمین و مدیریت خودکار و مقیاسپذیر گواهینامهها با استفاده از ACME یا RESTful APIs امکانپذیر میسازد. اطمینان حاصل کنید که وبسایت شما امن و مورد اعتماد باقی بماند.
به صفحه راهحلهای SSL سازمانی ما مراجعه کنید >>
بیشتر در مورد تعهد HID به مشتریان یا صحبت با یک کارشناس انتقال بیاموزید >>