Notificación

¿Estás planificando tu estrategia de regreso a la oficina? Descubre cómo puede ayudarte Chrome OS.

Migrar los certificados de Symantec

Esto se aplica a navegadores Chrome y dispositivos ChromeOS gestionados.

La compatibilidad con los certificados de Symantec® emitidos antes de diciembre del 2017 se ha empezado a eliminar gradualmente a partir de la versión 66 de Chrome, lo que afecta al navegador Chrome y a Chrome OS. Esto significa que en Chrome 70 y versiones superiores, Chrome OS y el navegador Chrome dejarán de ser compatibles con dichos certificados. Este cambio afecta a todos los certificados emitidos por marcas de Symantec, como GeoTrust®, Equifax®, Thawte®, RapidSSL® y VeriSign®, y también a los certificados pertenecientes a distribuidores de Symantec.

Los visitantes de sitios web donde se utilicen certificados de Symantec que ya no sean de confianza podrían recibir un mensaje de error. Asimismo, es posible que los sitios web que usen recursos proporcionados por un host que utilice un certificado de Symantec, como hojas de estilo CSS o JavaScript, dejen de funcionar correctamente.

La versión de Chrome y la fecha de creación de los certificados son los factores que determinan qué certificados se bloquearán.

Versión de Chrome Comportamiento predeterminado (bloqueo)
De Chrome 66 a Chrome 69 Dejan de ser de confianza los certificados emitidos por Symantec después del 1 de diciembre del 2017 y antes del 1 de junio del 2016, pero sí se permiten todos los emitidos entre estas dos fechas.
De Chrome 70 a Chrome 73 Dejan de ser de confianza todos los certificados emitidos por Symantec.

Planificar la migración

Evalúa la implementación en tu empresa para determinar cuál es la solución más adecuada en tu caso. Haz clic en los enlaces siguientes para ver los pasos que debes seguir en función de cómo y dónde utilices los certificados.

Mi empresa usa certificados de Symantec
Con la ayuda del administrador de sitios web, identifica dónde utilizas certificados de Symantec en los dominios de tu empresa y reemplázalos lo antes posible. Puedes usar un certificado de cualquier autoridad de certificación que sea de confianza de Chrome, incluido DigiCert, que ha adquirido el negocio de Symantec.
Nuestros dispositivos antiguos solo confían en los certificados de Symantec

Algunos dispositivos antiguos, como terminales de punto de venta, sistemas telefónicos u otras formas de hardware integrado, solo pueden confiar en los certificados de Symantec. Si este es el caso en tu empresa, ponte en contacto con los proveedores de los dispositivos y pídeles que te ofrezcan compatibilidad con otras autoridades de certificación.

Si tus dispositivos no se pueden actualizar inmediatamente y utilizan los mismos servidores web que tus usuarios de Chrome, puedes habilitar la compatibilidad con los certificados de Symantec de forma temporal hasta que reemplaces o actualices los dispositivos. Si te encuentras en esa situación, ponte en contacto con el representante de DigiCert que se haya asignado a tu cuenta de Symantec para elaborar un plan de transición a una nueva autoridad de certificación.

Nuestros partners usan certificados de Symantec

Si tu empresa depende del sitio web de un partner que utiliza certificados de Symantec, ponte en contacto con el administrador de sitios web para averiguar cuándo tienen previsto reemplazar los certificados. El cambio de los certificados de esos sitios web debería hacerse inmediatamente para evitar interrupciones en la actividad de tu empresa.

Si tu partner no puede actualizar su sitio web inmediatamente, puedes habilitar la compatibilidad con los certificados de Symantec de forma temporal hasta que el sitio web se actualice.

Habilitar la compatibilidad con los certificados de Symantec de forma temporal

Si necesitas algo más de tiempo para reemplazar los certificados de Symantec, puedes definir una política de usuario que permita utilizar temporalmente los certificados de Symantec antiguos. Esta política solo será efectiva hasta la versión 73 de Chrome. En versiones superiores, la política dejará de funcionar y todos los certificados de Symantec se bloquearán en el navegador Chrome y en Chrome OS.

Antes de empezar
  • Esta política será efectiva hasta la versión 73 de Chrome OS. Sin embargo, otros sistemas operativos, como Windows, Linux o macOS, podrían dejar de ofrecer compatibilidad con los certificados de Symantec incluso antes del lanzamiento de la versión 73 de Chrome. Además, si los usuarios utilizan el navegador Chrome en un sistema operativo que ya no sea compatible con los certificados de Symantec, la política no tendrá efecto alguno y los certificados no serán de confianza aunque la habilites.
  • Habilitar esta política solo es una medida temporal que te da algo de margen para realizar la transición a una solución definitiva. Debes planificar las migraciones de manera que los usuarios puedan acceder sin problemas a las páginas web importantes durante el proceso de transición.
  • Antes de implementar esta política en tu organización, realiza pruebas para asegurarte de que los usuarios podrán seguir accediendo a los sitios web cuando la política esté habilitada.
  • Esta política permite que los sitios web sigan usando los certificados antiguos y que no se muestre ninguna alerta o mensaje a los usuarios que los visitan. Cuando esté habilitada, podrías tener dificultades para determinar qué servidores y sitios web utilizan los certificados antiguos. Durante el periodo de transición, deberías probar con regularidad los sitios web que tengan la política inhabilitada para averiguar qué sitios web o servicios es necesario actualizar.
Consola de administración

Estas instrucciones se refieren al uso del navegador Chrome en un dispositivo equipado con Chrome OS.

  1. Inicia sesión en la consola de administración de Google.

    Utiliza tu cuenta de administrador (no termina en @gmail.com).

  2. En la consola de administración, ve a Menú y luego Dispositivosy luegoChromey luegoConfiguración. La página Configuración de usuarios y navegadores se abre de forma predeterminada.

    Si te has registrado en Gestión en la nube del navegador Chrome, ve a Menú y luego Navegador Chromey luegoConfiguración.

  3. (Opcional) Para aplicar la configuración a una organización, sigue estos pasos:
    1. En la parte izquierda, selecciona la organización.
    2. Asegúrate de que el navegador Chrome gestionado está activado en esa organización.
      Más información sobre la estructura organizativa
  4. Ve a Seguridad.
  5. Haz clic en Certificados de anclas de confianza locales.
  6. En Infraestructura de PKI antigua de Symantec Corporation, selecciona una de las siguientes opciones:
    1. Permitir: permite que se confíe en los certificados antiguos emitidos por Symantec.
    2. Bloquear: bloquea los certificados antiguos emitidos por Symantec. Este ajuste hace que se aplique el comportamiento predeterminado de Chrome OS. La versión de Chrome OS y la fecha de creación de los certificados determinan qué certificados se bloquean. Consulta esta tabla para obtener más información.
  7. Haz clic en Guardar.
    Aunque los cambios que se hagan en este ajuste suelen surtir efecto en minutos, a veces pueden tardar hasta una hora en aplicarse a todos los usuarios.
Windows

Estas instrucciones están dirigidas a los usuarios que utilizan el navegador Chrome en Windows.

Usar políticas de grupo

Antes de empezar, configura las políticas de Chrome (Windows).

En un ordenador Windows
  1. Abre la consola de administración de directivas de grupo.
  2. Accede a Configuración de usuarioy luegoDirectivasy luegoPlantillas administrativasy luegoGoogley luegoGoogle Chrome.
  3. Haz clic en Confiar en la infraestructura de PKI antigua de Symantec Corporation.
  4. Selecciona Habilitada.
  5. Haz clic en Aceptar.
macOS

Estas instrucciones están dirigidas a los usuarios que utilizan el navegador Chrome en macOS.

Antes de empezar: configura las políticas de Chrome (macOS).

En tu perfil de configuración de Chrome, añade o actualiza la clave siguiente. A continuación, implementa el cambio en las cuentas de tus usuarios.

  • Asigna a la clave EnableSymantecLegacyInfrastructure el valor true:
    <key>EnableSymantecLegacyInfrastructure</key>
         <true/>

Linux

Estas instrucciones están dirigidas a los usuarios que utilizan el navegador Chrome en Linux.

En el editor de archivos JSON que prefieras:

  1. Ve a la carpeta /etc/opt/chrome/policies/managed.
  2. Crea un archivo JSON o abre uno que ya tengas.
  3. Actualiza el archivo con este código:
    {
    "EnableSymantecLegacyInfrastructure": "true"
    }
  4. Implementa la actualización en las cuentas de tus usuarios.

Enlaces relacionados

¿Te ha resultado útil esta información?

¿Cómo podemos mejorar esta página?
Búsqueda
Borrar búsqueda
Cerrar búsqueda
Menú principal
4745060593584814689
true
Buscar en el Centro de ayuda
true
true
true
true
true
410864
false
false