Chrome vai barrar milhares de sites que usam certificados da Entrust

O Chrome 127 é a próxima versão do navegador do Google. Entre as suas novidades estará algo que pode deixar muitos usuários irritados: o bloqueio de sites que usam os certificados de autenticação TLS da Entrust. O motivo? Eles não são mais considerados confiáveis.
Hoje, o endereço de quase todos os sites começa com “https://” em vez de “http://”. Essa mudança ocorreu depois que o Chrome passou a sinalizar sites com HTTP como não seguros. Com isso, o uso de HTTPS passou a ser praticamente obrigatório.
Usar HTTPS significa contar com um certificado de segurança SSL ou TLS. Esse componente é emitido por uma Autoridade Certificadora (CA, em inglês). A Entrust é justamente uma organização que atua como CA. Só que o Google não confia mais nela.
Em seu blog de segurança, o Google comunicou que o Chrome 127 e versões sucessoras deixarão de tratar como confiáveis os certificados emitidos pela Entrust e sua subsidiária AffirmTrust. A justificativa é esta:
Durante os últimos anos, relatórios de incidentes divulgados publicamente destacaram um padrão preocupante de comportamento da Entrust que não atende às expectativas acima e minaram a confiança em sua competência, confiabilidade e integridade como CA de confiança pública.
Como “expectativas acima” o Google se refere aos termos do Chrome Root Program Policy, que trata justamente de ações de segurança que as autoridades certificadoras devem seguir.
Fonte: Tecnoblog
Entre para comentar.