Con el lanzamiento de Chrome, 70 mil sitios protegidos por certificados de Symantec no serán confiables

imagen

Google anunció recientemente que ha dejado de confiar en todos los certificados SSL emitidos antes del 1 de diciembre de 2017 por las autoridades de certificación de Symantec, Thawte, GeoTrust y RapidSSL. Los cambios entrarán en vigencia el 16 de octubre de este año con el lanzamiento del nuevo navegador de aniversario de Google Chrome 70.

Aparentemente, algunas compañías no han recibido notificación de estos cambios.

La desconfianza de todos los certificados de la familia Symantec significa la última etapa de un proceso de tres pasos iniciado por Google y Mozilla, que eliminará por completo a Internet de SSL no válido. A pesar del éxito de toda la campaña, algunas organizaciones continúan usando Symantec SSL por razones desconocidas. Según un informe reciente del conocido analista de seguridad Scott Helm, después del lanzamiento de Chrome 70, más de 1,000 sitios ya no serán considerados confiables.

imagen
Sitios web famosos en Rusia propiedad de instituciones financieras ( Avangard Bank - avangard.ru, SGB Bank PJSC - severgazbank.ru ), instituciones educativas y científicas ( Belgorod National Research University - bsu.edu.ru, Volgograd State University - volsu.ru, Forex Academy- academyfx.ru ), las compañías de TI ( Telenor- telenor.rs, Fly Mobile - fly-phone.ru ) corren el riesgo después del 16 de octubre de ver el siguiente mensaje cuando visitan sus sitios “Su conexión no es segura. Los atacantes pueden intentar robar sus datos del sitio ". Si su sitio es parte de esta lista increíblemente grande, realmente necesita hacer un esfuerzo para ponerse al día con el resto.

¿Por qué necesito hacer la transición ahora?

Te guste o no, los certificados de Symantec no serán confiables para dos de los navegadores más populares del mundo, y es solo cuestión de tiempo hasta que otros hagan lo mismo. Google, Mozilla y otros expertos en seguridad en línea ya han explicado los peligros del uso de certificados SSL no confiables. No tire cuando se trata de seguridad en línea.

Puede ir directamente a Digicert, a quien Symantec entregó su infraestructura después de emitir 30,000 certificados emitidos en violación. Pero también puede probar una nueva experiencia trabajando con certificados SSL contactando a GlobalSign , la autoridad de certificación más antigua con sede en Japón.

Google y Mozilla están allanando el camino para una Internet más segura. No permita que se desperdicien los esfuerzos de los expertos en seguridad en línea. Elija la mejor opción y únase a la lucha, haciendo de Internet un lugar más seguro para todos.



¡Proteja su sitio ahora antes de que sea demasiado tarde!
¡Cambie a GlobalSign y obtenga un 30% de descuento!

GlobalSign se ha ganado la reputación más confiable con el mejor nivel de soporte integral. Cambiar a GlobalSign es muy simple y económico gracias a nuestra plataforma universal en la nube ManagedSSL , que le permite administrar todos los certificados en la nube. Quizás le interese saber que GlobalSign también es la única CA que proporciona herramientas SSL gratuitas, como la herramienta de inventario de certificados y pruebas del servidor SSL. Definitivamente lo disfrutará tan pronto como lo intente.


Para obtener más información sobre GlobalSign, visite nuestro sitio web oficial .

Source: https://habr.com/ru/post/es426205/


All Articles