← Cloudflare SSL/TLS / ssl / reference / migration-guides
Nedůvěra hlavních prohlížečů vůči Entrust
Google Chrome a Mozilla oznámily, že přestanou důvěřovat certifikátům vydaným kořenovými CA společnosti Entrust.
Jelikož Entrust nespadá do certifikační autority kterou Cloudflare používá, se tato změna může týkat pouze zákazníků, kteří nahrávají vlastní certifikáty vydaný společností Entrust.
Rozhodnutí
Nové certifikáty Entrust vydané 12. listopadu 2024 nebo později nebude ve výchozím nastavení v Chromu důvěryhodná. Nové certifikáty Entrust vydané od December 1, 2024 nebo později nebude ve výchozím nastavení v Mozille důvěryhodná.
Viz oznámení (Chrome ↗, Mozilla ↗) kompletní seznam kořenových certifikátů, kterým přestane být důvěřováno.
Odpověď Entrust
Aby předešel problémům svých zákazníků, spojil se Entrust s certifikační autoritou SSL.com, které důvěřují jak Chrome, tak Mozilla.
To znamená, že certifikáty Entrust budou vydávány pomocí kořenových certifikátů SSL.com.
Certifikáty spravované Cloudflare
Jelikož Cloudflare také spolupracuje se společností SSL.com, můžete přejít od nahrávání vlastních certifikátů k používání certifikátů spravovaných Cloudflare. Tato změna přináší následující výhody:
- Použijte Pokročilé certifikáty abyste měli více kontroly a flexibility a zároveň těžili z automatických obnov.
- Zapněte TLS celkem pro automatické vydávání certifikátů pro vaši proxované hostitelské názvy.
- Použijte Delegovaná DCV a omezte tak potřebu ručních zásahů při obnově certifikátů pro částečné nastavení (CNAME) zóny.
- Pokud jste poskytovatel SaaS, poskytněte výhody automatického obnovování i svým zákazníkům tím, že jako certifikační autoritu zadáte SSL.com při vytváření nebo úprava vaše vlastní názvy hostitelů (pouze přes API).