Entrust Hero Image

Google annonce l’invalidation des certificats Entrust

L'annonce récente de la méfiance de Google Chrome à l'égard d'Entrust a causé des perturbations importantes pour un grand nombre d'organisations. Si vous avez besoin de certificats de remplacement ou d'une automatisation du cycle de vie des certificats, nous sommes là pour vous aider.

The Entrust distrust
webinar

Ce qui s'est passé, ce que cela signifie et les mesures à prendre

Nous avons aidé des milliers de personnes à naviguer dans la méfiance de Symantec en 2018. Rejoignez-nous pour une feuille de route fondée sur l'expérience afin d'éviter les perturbations liées à la défiance d'Entrust.

Google annonce l’invalidation des certificats Entrust

Les certificats TLS publics émis à partir de racines Entrust comportant un SCT (Signed Certificate Timestamp) ultérieur au 11 novembre 2024 ne seront pas validés par Google Chrome.

  • Pour être reconnue comme fiable par un navigateur, une autorité de certification (AC) doit respecter un cahier des charges défini par le CA/Browser Forum.
  • Pour maintenir leur confiance envers telle ou telle AC sur la durée, les éditeurs de navigateurs reçoivent régulièrement des rapports d’audit sur les opérations et le niveau de conformité de chaque AC.
  • La transparence est la règle d’or. Les AC sont censées collaborer en toute bonne foi avec les éditeurs de navigateurs pour résoudre et anticiper les problèmes.
  • Récemment, des programmes root ont signalé certaines failles dans les pratiques d’émission des certificats TLS d’Entrust.
  • Google a alors décidé de révoquer la confiance accordée aux certificats Entrust sur le navigateur Chrome.

Quelles conséquences pour les clients Entrust ?

  • Les certificats TLS publics émis à partir de racines Entrust dont le premier SCT est ultérieur au 10 novembre 2024 ne seront plus valides sur Google Chrome.
  • Les sites protégés par ces certificats Entrust seront considérés comme non sécurisés.
  • Tout certificat TLS dont le SCT est daté du ou avant le 11 novembre 2024 sera valide pour sa durée.

Nous sommes à votre disposition

Nous savons que cet incident présente un risque de perturbation majeur pour un grand nombre d’organisations.

En tant que leader mondial des solutions PKI et TLS/SSL de confiance, nous nous engageons à mettre nos services et produits à votre disposition pour vous aider à maintenir la continuité de vos activités et opérations critiques, et ce pendant et après la migration de vos certificats Entrust.

Entrust - We're here to help

Quelles étapes suivre ?

Nous recommandons aux détenteurs de certificats Entrust de suivre dès maintenant ces
quatre étapes pour garantir la continuité de leur activité :

Dresser un inventaire des certificats pour identifier lesquels remplacer et quand

Suivre le processus de validation d’organisation(s) et de domaine(s)

Émettre des certificats

CONFIANCE

Pourquoi faire confiance à DigiCert ?

En tant qu’autorité de certification (AC) présente dans le root store de tous les principaux navigateurs, nous prenons notre responsabilité très au sérieux. Depuis plus de deux décennies, notre seul et unique objectif est de tout mettre en œuvre pour garantir à nos clients la confiance numérique qui leur permet de communiquer, d’échanger et d’effectuer des transactions en toute sécurité dans le monde connecté.

Why Trust DigiCert? Image

Why trust DigiCert?

We take our responsibility as a Certificate Authority (CA) in the root store of all major browsers very seriously. Our entire company’s sole focus is—and has been for more than two decades—to do everything in our power to deliver digital trust to our customers that enables them to safely communicate, engage, and transact across the breadth of the connected world. 

Les ressorts de la confiance DigiCert

Checklist icon

La conformité pour tous

DigiCert utilise une approche proactive et orientée data de la conformité. Pour aider d’autres organisations à suivre notre exemple, nous allons même jusqu’à offrir nos technologies gratuitement, à l’image de la dernière version open-source de PKIlint. Ce linter de certificats automatisé permettra ainsi à un maximum d’utilisateurs de détecter rapidement les erreurs et les problèmes de conformité dans les certificats.

Globe Icon

Des standards internationaux et une gouvernance rigoureuse

Sans un ensemble de standards reconnus à l’échelle mondiale, la confiance ne peut pas reposer sur des bases solides. C’est pourquoi nous respectons toutes les exigences du CA/Browser Forum relatives à l’émission et à la gestion des certificats.

Shield Icon

Un exemple d’engagement

Nous travaillons en étroite collaboration avec le CA/Browser Forum et les principaux organismes de normalisation. Nous siégeons également dans de nombreux conseils d’administration et prenons une part active à de multiples initiatives. Un leadership actif constitue pour nous le plus fort levier d’amélioration des performances et de la fiabilité des technologies de sécurité. Il symbolise également notre cœur de mission : garantir la confiance numérique dans le monde réel.

Besoin d’aide pour remplacer
vos certificats Entrust ?

Nos experts vous aident à effectuer la transition sans perturbation ni interruption de service coûteuse.
N’hésitez pas à nous contacter.

 

En indiquant mes coordonnées et en cliquant sur Envoyer, j’accepte de recevoir des communications relatives aux produits et services DigiCert. J’autorise également DigiCert ou ses filiales à traiter mes données conformément à sa Politique de confidentialité.
Envoyer

Autres ressources

Resource Thumbnail Image 1
BLOG

Comment éviter les problèmes engendrés par des certificats émis en dehors des standards établis

Resource Thumbnail Image 2
BLOG

Pourquoi la conformité constitue le socle de la confiance numérique

Resource Thumbnail Image 3
BLOG

DigiCert lance un outil innovant pour les tests automatisés des certificats numériques

Related Blog Resource Thumbnail Image
BLOG

What is a CA's role in delivering digital trust?

What is Digital Trust? Video Thumbnail Image
Video

What is digital trust?

CertCentral Datasheet Thumbnail Image
Datasheet

Certificate management for TLS best practices