Melhorando a segurança do Web PKI: Como o SCTNotAfter previne erros generalizados de certificados

2025-03-06
Melhorando a segurança do Web PKI: Como o SCTNotAfter previne erros generalizados de certificados

Historicamente, eventos de desconfiança para Autoridades de Certificação (CAs) causaram interrupções significativas devido a erros generalizados de certificados. No entanto, com os logs de Transparência de Certificados (CT) e ciclos de vida de certificados mais curtos, a situação melhorou. O novo mecanismo SCTNotAfter fornece garantia criptográfica sobre a data 'NotBefore' do certificado, permitindo que a desconfiança seja aplicada a certificados emitidos após uma data futura, dando tempo aos usuários para fazer a transição. Essa abordagem, usada com sucesso pelo Chrome no tratamento de GLOBALTRUST e Entrust, minimiza a interrupção do usuário enquanto aprimora a segurança do Web PKI e a experiência do usuário.