← Cloudflare SSL/TLS / ssl / reference / migration-guides
Отзыв доверия к Entrust со стороны основных браузеров
Google Chrome и Mozilla объявили, что перестанут доверять сертификатам, выпущенным корневыми CA компании Entrust.
Поскольку Entrust не входит в центры сертификации используемый Cloudflare: это изменение может коснуться только клиентов, которые загружают пользовательские сертификаты выданный Entrust.
Решение
Новые сертификаты Entrust, выпущенные November 12, 2024 или позже по умолчанию не будет доверенным в Chrome. А новые сертификаты Entrust, выпущенные 1 декабря 2024 года или позже по умолчанию не будет доверенным в Mozilla.
См. объявления (Chrome ↗, Mozilla ↗) полный список корневых сертификатов, доверие к которым будет отозвано.
Ответ Entrust
Чтобы избавить своих клиентов от проблем, компания Entrust заключила партнёрство с SSL.com, другим удостоверяющим центром, которому доверяют и Chrome, и Mozilla.
Это означает, что сертификаты Entrust будут выпускаться на основе корневых сертификатов SSL.com.
Сертификаты, управляемые Cloudflare
Поскольку Cloudflare также сотрудничает с SSL.com, вы можете перейти от загрузки собственных сертификатов к использованию сертификатов, управляемых Cloudflare. Это изменение даёт следующие преимущества:
- Используйте Расширенные сертификаты для большего контроля и гибкости, сохраняя при этом преимущества автоматического продления.
- Включите Total TLS для автоматического выпуска сертификатов для проксируемые имена хостов.
- Используйте Делегированная DCV чтобы сократить объём ручных действий при продлении сертификатов для частичная настройка (CNAME) зоны.
- Если вы SaaS-провайдер, вы можете распространить преимущества автоматического продления на своих клиентов, указав SSL.com в качестве удостоверяющего центра при создание или редактирование ваши пользовательские имена хостов (только через API).