Notificação

Planejando sua estratégia de retorno ao escritório? Veja como o Chrome OS pode ajudar.

Migrar dos certificados da Symantec

Válido para navegadores Chrome e dispositivos ChromeOS gerenciados.

O suporte para certificados da Symantec® emitidos antes de dezembro de 2017 está sendo descontinuado a partir do Chrome versão 66 (aplica-se ao navegador Chrome e ao Chrome OS). No Chrome versão 70 e posterior, o navegador Chrome e o Chrome OS não terão mais suporte para certificados da Symantec. Todos os certificados emitidos com marcas da Symantec, como GeoTrust®, Equifax®, Thawte®, RapidSSL® e VeriSign®, bem como de revendedores da Symantec, serão afetados por esta mudança.

Ao acessarem sites com um certificado da Symantec não mais confiável, é possível que os usuários vejam uma mensagem de erro. Além disso, os sites que utilizam recursos (como folhas de estilo CSS ou JavaScript) servidos por um host com um certificado da Symantec talvez não funcionem corretamente.

O bloqueio será aplicado aos certificados conforme a data de criação deles e a versão do Chrome.

Versão do Chrome Comportamento padrão (bloqueio)
Chrome 66 ao Chrome 69 Desconfiar de certificados da Symantec emitidos após 2017/12/01 e antes de 2016/06/01, mas permitir todos os certificados emitidos entre essas datas.
Chrome 70 ao Chrome 73 Desconfiar de todos os certificados emitidos pela Symantec.

Planejar a migração

Avalie sua implantação para determinar a melhor solução para a empresa. Veja abaixo as etapas a serem seguidas, dependendo da maneira e situação em que os certificados são usados.

Minha empresa usa certificados da Symantec
Fale com o administrador do seu site para identificar onde você usa os certificados da Symantec nos domínios e substitua-os o mais rápido possível. É possível usar um certificado de qualquer autoridade de certificação confiável para o Chrome, inclusive a DigiCert, que adquiriu a unidade de SSL da Symantec.
Nossos dispositivos legados só confiam em certificados da Symantec

Alguns dispositivos legados, como terminais de ponto de venda, sistemas telefônicos ou outras formas de hardware integrado, só confiam em certificados da Symantec. Se esse for o caso, entre em contato com os fornecedores dos dispositivos e peça a eles para disponibilizarem suporte a outras autoridades de certificação.

Se não for possível atualizar os dispositivos imediatamente, e eles utilizarem os mesmos servidores da Web que seus usuários do Chrome, você poderá ativar o suporte temporário para certificados da Symantec até os dispositivos serem substituídos ou atualizados. Se esse for o caso, entre em contato com o representante da DigiCert atribuído à sua conta da Symantec para desenvolver um plano de transição para uma nova autoridade de certificação.

Nossos parceiros usam certificados da Symantec

Se sua empresa depende de um site de parceiro que usa certificados da Symantec, entre em contato com o administrador do site para saber quando será feita a substituição dos certificados. Esses sites deverão fazer a transição dos certificados imediatamente, para evitar qualquer interrupção à sua empresa.

Se o parceiro não puder atualizar o site imediatamente, considere a possibilidade de ativar o suporte temporário para certificados da Symantec até que o site seja atualizado.

Ativar o suporte temporário para certificados da Symantec

Se precisar de mais tempo para fazer a transição dos certificados da Symantec, você poderá definir uma política de usuário que disponibilizará suporte temporário aos certificados legados da Symantec. Essa política funcionará até o Chrome versão 73. Após a versão 73, a política não será mais aplicada, e todos os certificados da Symantec serão bloqueados no navegador Chrome e no Chrome OS.

Antes de começar
  • O Chrome OS terá suporte para essa política até a versão 73. No entanto, outros sistemas operacionais, como Windows, Linux ou macOS, poderão remover o suporte para certificados da Symantec antes do lançamento do Chrome 73. Se seus usuários executam o navegador Chrome em um sistema operacional que não oferece mais suporte para certificados da Symantec, a ativação dessa política não terá efeito e os certificados não serão confiáveis.
  • A ativação dessa política é apenas um recurso temporário que dará mais tempo para fazer a transição para uma solução permanente. Planeje as migrações de modo que os usuários possam acessar páginas da Web importantes durante a transição.
  • Antes de implantar a política em toda a organização, faça um teste para garantir que os usuários ainda tenham acesso aos sites de que precisam com a política ativada.
  • Com essa política, os sites continuarão usando certificados legados, e os usuários que os acessarem não verão alertas nem mensagens. É possível que a ativação dessa política dificulte detectar os servidores e sites que usam certificados legados. Durante o período de transição, será necessário testar regularmente os sites com a política desativada para determinar quais sites ou serviços precisam ser atualizados.
Admin Console

Aplica-se quando os usuários utilizam um navegador Chrome em um dispositivo Chrome OS.

  1. Faça login no Google Admin Console.

    Use sua conta de administrador (não termina em @gmail.com).

  2. No Admin Console, acesse Menu e depois Dispositivose depoisChromee depoisConfigurações. A página Configurações do navegador e usuário é aberta por padrão.

    Se você se inscreveu no Gerenciamento de nuvem do navegador Chrome, acesse Menu e depois Navegador Chromee depoisConfigurações.

  3. (Opcional) Para aplicar as configurações a uma organização:
    1. À esquerda, selecione a organização.
    2. Verifique se o Navegador Chrome gerenciado está ativado para a organização.
      Saiba mais sobre a estrutura organizacional.
  4. Acesse Segurança.
  5. Clique em Certificados de âncoras confiáveis locais.
  6. Na infraestrutura de ICP legada da Symantec Corporation, selecione uma destas opções:
    1. Permitir - os certificados legados emitidos pela Symantec serão confiáveis.
    2. Bloquear: os certificados legados emitidos pela Symantec serão bloqueados. Essa configuração aplica o comportamento padrão do Chrome OS. O bloqueio será aplicado aos certificados conforme a data de criação deles e a versão do Chrome OS. Veja mais informações nesta tabela.
  7. Clique em Salvar.
    As configurações geralmente entram em vigor após alguns minutos, mas podem levar até uma hora para serem aplicadas a todos.
Windows

Aplica-se quando os usuários usam o navegador Chrome no Windows.

Usar políticas de grupo

Antes de começar: configure as políticas do Chrome (Windows)

No computador Windows:
  1. Abra o Console de Gerenciamento de Política de Grupo.
  2. Acesse Configuração do UsuárioePolíticaseModelos AdministrativoseGoogleeGoogle Chrome.
  3. Clique em Ativar confiança na infraestrutura de ICP legada da Symantec Corporation.
  4. Selecione Ativado.
  5. Clique em OK.
macOS

Aplica-se quando os usuários utilizam o navegador Chrome no macOS.

Antes de começar: configure as políticas do Chrome (macOS)

No perfil de configuração do Chrome, adicione ou atualize a chave a seguir. Depois disso, implante a alteração para os usuários.

  • Defina a chave EnableSymantecLegacyInfrastructure como true:
    <key>EnableSymantecLegacyInfrastructure</key>
         <true/>

Linux

Aplica-se quando os usuários utilizam o navegador Chrome no Linux.

Em um editor de arquivos JSON:

  1. Acesse a pasta /etc/opt/chrome/policies/managed.
  2. Crie um novo arquivo JSON ou abra um existente.
  3. Atualize o arquivo com o seguinte código:
    {
    "EnableSymantecLegacyInfrastructure": "true"
    }
  4. Implante a atualização para os usuários.

Links relacionados

Isso foi útil?

Como podemos melhorá-lo?
Pesquisa
Limpar pesquisa
Fechar pesquisa
Menu principal
6636826430798978270
true
Pesquisar na Central de Ajuda
true
true
true
true
true
410864
false
false