Chrome disconosce i certificati digitali Entrust: cosa significa e quali sono le conseguenze

android, chrome disconosce i certificati digitali entrust: cosa significa e quali sono le conseguenze

Chrome disconosce i certificati digitali Entrust: cosa significa e quali sono le conseguenze

Un’Autorità di Certificazione (CA) è un’entità di fiducia che emette certificati digitali. Questi certificati sono utilizzati per confermare l’identità di siti Web e consentire connessioni sicure tramite protocollo HTTPS. Utilizzando modalità di verifica diverse, a seconda della tipologia di certificato, le CA verificano le identità dei richiedenti prima di emettere un nuovo certificato.

Le CA devono rispettare rigorosi standard di sicurezza e conformità, poiché un certificato compromesso potrebbe mettere a rischio la sicurezza degli utenti e delle loro informazioni.

I browser mantengono aggiornato un elenco di CA di cui si fidano, noto come Root Store. Quando un browser incontra un certificato emesso da una CA, verifica che la CA sia presente nel proprio Root Store. Se il certificato è valido e la CA è attendibile, la connessione viene stabilita in modo sicuro.

Google entra a gamba tesa: dal 1° novembre non riconoscerà più i nuovi certificati digitali Entrust

In un lungo post pubblicato sul blog dell’azienda, Google ha annunciato che dal 1° novembre 2024 Chrome non riconoscerà più di default i certificati TLS emessi da Entrust dopo il 31 ottobre 2024. La società di Mountain View racconta che la decisione è stata presa a causa di una serie di problemi legati alla fiducia e all’affidabilità di Entrust come autorità di certificazione.

Google mette nero su bianco che Entrust avrebbe ripetutamente evidenziato problemi nel rispettare le normative di sicurezza e conformità richieste per le autorità di certificazione. Inoltre, la CA in questione non sarebbe riuscita ad applicare contromisure adeguate, mostrando una certa inerzia nel risolvere i problemi segnalati pubblicamente. L’azienda guidata da Sundar Pichai, a riprova delle sue affermazioni, cita il report di Mozilla con le segnalazioni raccolte nel tempo.

A partire da Chrome 127, tutti i certificati di autenticazione firmati da Entrust dopo il 31 ottobre 2024 non saranno più considerati attendibili. La misura sarà automaticamente applicata su tutte le principali piattaforme: Windows, macOS, ChromeOS, Android e Linux.

L’intervento non riguarderà invece Chrome per iOS perché Apple non permette l’uso di liste di root CA personalizzate, come il “Chrome Certificate Verifier” e il “Chrome Root Store“.

Il vostro sito è interessato dal blocco imposto da Google?

Da qui a fine ottobre 2024, è importante verificare la CA che ha emesso il certificato digitale usato sul proprio sito Web. Anche se, come riportato in precedenza, il blocco riguarderà solamente i certificati TLS emessi da Entrust dopo il 31 ottobre prossimo, Google suggerisce comunque di appoggiarsi a un’altra CA.

Se si utilizza Chrome o un browser derivato da Chromium, è importante cliccare sul pulsante che si trova a sinistra dell’URL del sito Web, nella barra degli indirizzi, quindi scegliere La connessione e sicura, Il certificato è valido. Qualora nella sezione Emesso da, in corrispondenza di Organizzazione (O), si leggesse Entrust o AffirmTrust, è richiesto l’intervento dell’amministratore del nome di dominio.

Il rapporto tra browser e CA è cruciale per la sicurezza online. Le CA devono mantenere standard elevati per garantire che le connessioni tra i browser e i siti Web siano sicure e affidabili. La decisione di Google di interrompere la fiducia nei certificati di Entrust evidenzia l’importanza della conformità e della responsabilità nel mantenere un ecosistema Internet sicuro.

Google, come altri “big” del settore, ha aspramente criticato il progetto europeo legato all’introduzione dei certificati digitali QWAC: la loro adozione, prevista nel regolamento eIDAS 2.0, potrebbe far balzare indietro la sicurezza sul Web di almeno 12 anni.

L’immagine in apertura è tratta dalla home page di Google Chrome.

Leggi l'articolo originale >> Chrome disconosce i certificati digitali Entrust: cosa significa e quali sono le conseguenze

OTHER NEWS

3 minutes ago

Germania, aumento stipendio di 10,5% per dipendenti banche private dopo scioperi

3 minutes ago

L'Italia di Pozzecco è più forte, ma Portorico è completa

3 minutes ago

Video. Un servizievole cane fa un gesto inaspettato verso un gatto

3 minutes ago

Serie A, il calendario 2024/25: Inter-Milan e Conte vs Juve alla 5a. Inter-Juventus alla 9a e il derby di Roma alla 19a

3 minutes ago

La direttiva (che fa litigare) sui tappi di plastica

3 minutes ago

Le Pen non è Meloni. E non si può far risorgere la Dc italiana, figuriamoci quella francese

3 minutes ago

“Puntuale come previsto,” dichiara Helmut Marko, non c’è un piano di riserva se Red Bull Ford Powertrains dovesse fallire nel 2026.

3 minutes ago

Noisy Naples Fest, rinviato concerto di Tony Effe all'Arena Flegrea: «Nessun allarme sismico»

3 minutes ago

Trump: ecco cosa farà in caso di rielezione come presidente USA

3 minutes ago

Eventi 4 luglio a Bologna e dintorni: Emisurela, il trio femminile folk, Capossela a Bertinoro

3 minutes ago

Land Rover Defender Octa: pronta a tutto, e il prezzo non si discute... [VIDEO]

3 minutes ago

Mark Cavendish nella leggenda: 35 tappe vinte al Tour de France, una in più del Cannibale Eddy Merckx

3 minutes ago

Novak Djokovic rivela: "Dopo l'intervento non pensavo di poter giocare Wimbledon"

3 minutes ago

Il comitato non molla: "No Eurospin, ecco le firme"

3 minutes ago

European Le Mans Series. I motori tornano in pista

3 minutes ago

SSC Napoli, nuovo logo ufficiale! Addio al classico colore azzurro | FOTO

3 minutes ago

Moto Morini Calibro: La cruiser italiana tanto attesa è arrivata

3 minutes ago

Endless Love anticipazioni puntata 5 luglio: Tufan vuole aiutare Asu!

3 minutes ago

L'abbraccio tra Sinner e Berrettini è la foto più bella di Wimbledon

3 minutes ago

Alex Marangon, cosa ha bevuto prima di morire? Il decotto a base di ayahuasca e la festa spirituale new age. Attesa per l'autopsia

7 minutes ago

Wimbledon - Jasmine Paolini al terzo turno per la prima volta. Fuori Sonego

7 minutes ago

“Stiamo vedendo un Márquez diverso; Non è più il killer tutto o niente” – Ramón Forcada

7 minutes ago

Berrettini: "Mi sono venuti i brividi. Ho detto a Sinner di andare a vincere"

7 minutes ago

Napoli, Di Lorenzo pronto a restare: decisiva la telefonata di De Laurentiis. Fissata la conferenza stampa

7 minutes ago

2025 Cupra Terramar avvistata nuda – Nuova generazione esotica del VW Tiguan

7 minutes ago

Hironobu Sakaguchi guarda al futuro: non c'è più spazio per Final Fantasy

7 minutes ago

Magnussen reagisce all'annuncio di Bearman alla Haas

7 minutes ago

Elden Ring, in arrivo film e serie TV? George R.R. accende le speranze

7 minutes ago

Ferrari accoglie Michael Highwall: il "Ghostwriter" di Adrian Newey

7 minutes ago

Chiara Giuffrida, chi è la presentatrice del calendario di Serie A: età, il lavoro da modella e il fidanzato Nicola Ventola

7 minutes ago

Superman di James Gunn: le prime immagini di Lanterna Verde e Hawkgirl

20 minutes ago

Fabio Fognini, chi è il “ribelle” del tennis italiano: età, carriera, il matrimonio con Flavia Pennetta

39 minutes ago

Stasera in TV: film, programmi e serie di oggi mercoledì 3 luglio

39 minutes ago

Inter, De Zerbi in pressing su Carboni: procuratore nella sede nerazzurra, gli scenari

39 minutes ago

Una buona alternativa per Alessandro Florenzi

1 hour ago

Letti smart e hacking: inquietante scoperta di un ingegnere informatico

1 hour ago

Ferragni, dietrofront sul caso Pandoro: perché pagherà la multa da un milione

1 hour ago

Ponte Lueg, nuove tensioni tra Italia e Austria

1 hour ago

Netflixland, la tv diventa un parco giochi

1 hour ago

Isee, tutti lo vogliono: cosa fare per averlo (e quali documenti servono)