¶ºÒõ¹Ý

Entrust Hero Image

Google annonce l’invalidation des certificats Entrust

L'annonce récente de la méfiance de Google Chrome à l'égard d'Entrust a causé des perturbations importantes pour un grand nombre d'organisations. Si vous avez besoin de certificats de remplacement ou d'une automatisation du cycle de vie des certificats, nous sommes là pour vous aider.

The Entrust distrust
webinar

Ce qui s'est passé, ce que cela signifie et les mesures à prendre

Nous avons aidé des milliers de personnes à naviguer dans la méfiance de Symantec en 2018. Rejoignez-nous pour une feuille de route fondée sur l'expérience afin d'éviter les perturbations liées à la défiance d'Entrust.

Google annonce l’invalidation des certificats Entrust

Les certificats TLS publics émis à partir de racines Entrust comportant un SCT (Signed Certificate Timestamp) ultérieur au 31ÌýoctobreÌý2024 ne seront pas validés par GoogleÌýChrome.

  • Pour être reconnue comme fiable par un navigateur, une autorité de certification (AC) doit respecter un cahier des charges défini par le CA/Browser Forum.
  • Pour maintenir leur confiance envers telle ou telle AC sur la durée, les éditeurs de navigateurs reçoivent régulièrement des rapports d’audit sur les opérations et le niveau de ³¦´Ç²Ô´Ú´Ç°ù³¾¾±³Ùé de chaque AC.
  • La transparence est la règle d’or. Les AC sont censées collaborer en toute bonne foi avec les éditeurs de navigateurs pour résoudre et anticiper les problèmes.
  • Récemment, des programmes root ont signalé certaines failles dans les pratiques d’émission des certificatsÌýTLS d’Entrust.
  • Google a alors décidé de .

Quelles conséquences pour les clients EntrustÌý?

  • Les certificats TLS publics émis à partir de racines Entrust dont le premier SCT est ultérieur au 31ÌýoctobreÌý2024 ne seront plus valides sur GoogleÌýChrome.
  • Les sites protégés par ces certificats Entrust seront considérés comme non sécurisés.
  • Tout certificat TLS comportant un SCT datant d’avant le 31ÌýoctobreÌý2024 sera valable pour le reste de sa durée de validité.

Nous sommes à votre disposition

Nous savons que cet incident présente un risque de perturbation majeur pour un grand nombre d’organisations.

En tant que leader mondial des solutions PKI et TLS/SSL de confiance, nous nous engageons à mettre nos services et produits à votre disposition pour vous aider à maintenir la continuité de vos activités et opérations critiques, et ce pendant et après la migration de vos certificats Entrust.

Entrust - We're here to help

Quelles étapes suivreÌý?

Nous recommandons aux détenteurs de certificats Entrust de suivre dès maintenant ces
quatre étapes pour garantir la continuité de leur activitéÌý:

Dresser un inventaire des certificats pour identifier lesquels remplacer et quand

Suivre le processus de validation d’organisation(s) et de domaine(s)

Émettre des certificats

CONFIANCE

Pourquoi faire confiance à ¶ºÒõ¹ÝÌý?

En tant qu’autorité de certification (AC) présente dans le root store de tous les principaux navigateurs, nous prenons notre responsabilité très au sérieux. Depuis plus de deux décennies, notre seul et unique objectif est de tout mettre en Å“uvre pour garantir à nos clients la confiance ²Ô³Ü³¾Ã©°ù¾±±ç³Ü±ð qui leur permet de communiquer, d’échanger et d’effectuer des transactions en toute sécurité dans le monde connecté.

Why Trust ¶ºÒõ¹Ý? Image

Why trust ¶ºÒõ¹Ý?

We take our responsibility as aÌýCertificate Authority (CA)Ìýin the root store of all major browsers very seriously. Our entire company’s sole focus is—and has been for more than two decades—to do everything in our power to deliver digital trust to our customers that enables them to safely communicate, engage, and transact across the breadth of the connected world. 

Les ressorts de la confianceÌý¶ºÒõ¹Ý

Checklist icon

La ³¦´Ç²Ô´Ú´Ç°ù³¾¾±³Ùé pour tous

¶ºÒõ¹Ý utilise une approche proactive et orientée data de la ³¦´Ç²Ô´Ú´Ç°ù³¾¾±³Ùé. Pour aider d’autres organisations à suivre notre exemple, nous allons même jusqu’à offrir nos technologies gratuitement, à l’image de la dernière version open-source de PKIlint. Ce linter de certificats automatisé permettra ainsi à un maximum d’utilisateurs de détecter rapidement les erreurs et les problèmes de ³¦´Ç²Ô´Ú´Ç°ù³¾¾±³Ùé dans les certificats.

Globe Icon

Des standards internationaux et une gouvernance rigoureuse

Sans un ensemble de standards reconnus à l’échelle mondiale, la confiance ne peut pas reposer sur des bases solides. C’est pourquoi nous respectons toutes les exigences du CA/Browser Forum relatives à l’émission et à la gestion des certificats.

Shield Icon

Un exemple d’engagement

Nous travaillons en étroite collaboration avec le CA/Browser Forum et les principaux organismes de normalisation. Nous siégeons également dans de nombreux conseils d’administration et prenons une part active à de multiples initiatives. Un leadership actif constitue pour nous le plus fort levier d’amélioration des performances et de la fiabilité des technologies de sécurité. Il symbolise également notre cÅ“ur de mission : garantir la confiance ²Ô³Ü³¾Ã©°ù¾±±ç³Ü±ð dans le monde réel.

Besoin d’aide pour remplacer
vos certificats EntrustÌý?

Nos experts vous aident à effectuer la transition sans perturbation ni interruption de service coûteuse.
N’hésitez pas à nous contacter.

Ìý

En indiquant mes coordonnées et en cliquant sur Envoyer, j’accepte de recevoir des communications relatives aux produits et services ¶ºÒõ¹Ý. J’autorise également ¶ºÒõ¹Ý ou ses filiales à traiter mes données conformément à sa Politique de confidentialité.
Envoyer

Autres ressources

Resource Thumbnail Image 1
BLOG

Comment éviter les problèmes engendrés par des certificats émis en dehors des standards établis

Resource Thumbnail Image 2
BLOG

Pourquoi la ³¦´Ç²Ô´Ú´Ç°ù³¾¾±³Ùé constitue le socle de la confiance ²Ô³Ü³¾Ã©°ù¾±±ç³Ü±ð

Resource Thumbnail Image 3
BLOG

¶ºÒõ¹Ý lance un outil innovant pour les tests automatisés des certificats ²Ô³Ü³¾Ã©°ù¾±±ç³Ü±ðs

Related Blog Resource Thumbnail Image
BLOG

What is a CA's role in delivering digital trust?

What is Digital Trust? Video Thumbnail Image
Video

What is digital trust?

CertCentral Datasheet Thumbnail Image
Datasheet

Certificate management for TLS best practices

FAQ

When will my Entrust certificates be distrusted by Google Chrome?

When should I start replacing my current Entrust certificates?

How can I determine if we are using Entrust certificates in our environment?

How long will it take to get new certificates?

How can we trust that ¶ºÒõ¹Ý will not have a similar distrust problem?

When will my Entrust certificates be distrusted by Google Chrome?

Public TLS certificates issued from Entrust roots with a Signed Certificate Timestamp (SCT) dated after October 31, 2024, will not be trusted by Google Chrome after October 31, 2024.

Any TLS certificate with an SCT dated before October 31, 2024, will be valid for its term.

When should I start replacing my current Entrust certificates?

We recommend customers start planning their replacement strategy as soon as possible to get an accurate inventory of their certificates with their corresponding expiry date, assess the risk profile of the associated service, and plan the replacement process. Here are the top 4 things you should do today. (link to section on the site that says this)

How can I determine if we are using Entrust certificates in our environment?

A variety of tools can connect to your infrastructure to scan and discover certificates in your environment. ¶ºÒõ¹Ý Trust Lifecycle Manager (TLM) and ¶ºÒõ¹Ý CertCentral can evaluate your environment to identify any Entrust certificates in need of replacement. Contact us if you need help with this.

How long will it take to get new certificates?

Getting new certificates can be done very quickly; however, you will need to be responsive and quick to work with us. We will need to validate your domain, which takes seconds, and then validate your organization, which can be done in minutes. The entire process of getting your new certificates can be completed very quickly.

After this initial organization validation is done, future certificates will not need to go through this process until their validation expires—according to industry guidelines—which means subsequent certificate requests will be even quicker.

How can we trust that ¶ºÒõ¹Ý will not have a similar distrust problem?

There are three things that distinguish ¶ºÒõ¹Ý and its certificate authority business. First, we have well defined processes that we follow diligently and use tools like PKILint that we’ve developed to help mitigate issues. Second, we work closely with the CA/Browser Forum to respond to issues quickly and transparently; when issues arise, we work quickly to solve them. Finally, we are an active participant with the standards bodies, ensuring that we not only comply with standards but help evolve them for the benefit of industry.