Mejorando la seguridad de Web PKI: Cómo SCTNotAfter previene errores generalizados de certificados

2025-03-06
Mejorando la seguridad de Web PKI: Cómo SCTNotAfter previene errores generalizados de certificados

Históricamente, los eventos de desconfianza para las Autoridades de Certificación (CA) causaron interrupciones significativas debido a errores generalizados de certificados. Sin embargo, con los registros de Transparencia de Certificados (CT) y ciclos de vida de certificados más cortos, la situación ha mejorado. El nuevo mecanismo SCTNotAfter proporciona garantía criptográfica sobre la fecha 'NotBefore' del certificado, permitiendo que la desconfianza se aplique a certificados emitidos después de una fecha futura, dando tiempo a los usuarios para realizar la transición. Este enfoque, utilizado con éxito por Chrome en el manejo de GLOBALTRUST y Entrust, minimiza la interrupción del usuario mientras mejora la seguridad de Web PKI y la experiencia del usuario.