Größere Auswahl an Zertifizierungsstellen und kürzere Gültigkeitsdauern von Zertifikaten¶
Bemerkung
Diese Änderung steht noch aus.
Im Rahmen des kontinuierlichen Engagements von Snowflake, die beste Sicherheit hinsichtlich der Transportschicht (TLS) zu bieten, führen wir Let’s Encrypt und Google Trust Services als zusätzliche Anbietende der Zertifizierungsstelle (CA) neben unseren bestehenden Anbietenden ein. Möglicherweise werden von diesen CAs ausgestellte Zertifikate angezeigt, wenn eine Verbindung mit Endpunkten hergestellt wird, die Snowflake gehören. Wir investieren auch in die Verkürzung der Lebensdauer unserer Zertifikate, um die nächsten CA/Browser Forum-Standards zu erreichen und zu übertreffen.
Diese Änderung außerhalb von Bundles hat keine Auswirkungen auf die Endpunkte, die die meisten Treiber für die Verbindung mit Snowflake verwenden, insbesondere die Typen SNOWFLAKE_DEPLOYMENT und SNOWFLAKE_DEPLOYMENT_REGIONLESS, die von SYSTEM$ALLOWLIST und SYSTEM$ALLOWLIST_PRIVATELINK zurückgegeben werden. Wenn die Liste der möglichen CAs für diese bestehenden Endpunkte erweitert wird, wird separate Kommunikation gesendet.
Diese Änderung außerhalb von Bundles kann sich auf alle anderen Domänen auswirken, die Snowflake gehören und von SYSTEM$ALLOWLIST und SYSTEM$ALLOWLIST_PRIVATELINK zurückgegeben werden, z. B.``SNOWSIGHT_DEPLOYMENT``. Sie werden diese neuen Zertifikate wahrscheinlich sehen, wenn Sie über einen Webbrowser auf Snowflake-Dienste zugreifen, wenn Sie auf SPCS-Endpunkte programmgesteuert zugreifen oder wenn Sie Snowpipe Streaming mit High-Performance-Architektur verwenden.
Eine kleine Anzahl von Snowflake-Websites, einschließlich``app.snowflake.com``, verwendeten bereits Zertifikate, die von einigen dieser CAs vor 2026 ausgestellt wurden.
Validierung¶
Ihr Trust Store der TLS-Zertifizierungsstelle auf Betriebssystem-, Browser- oder Anwendungsebene muss die Stamm-CA-Zertifikate unter https://letsencrypt.org/certificates/ und https://pki.goog/repository/ enthalten. Diese CA-Zertifikate sind in den standardmäßigen Trust Stores aller wichtigen Betriebssysteme, Browser und Umgebungen von Clients vorhanden, sodass diese Migration transparent ist und keine Änderungen für die Mehrheit der Snowflake-Kunden erforderlich macht.
Sie können Verbindungen zu den unten aufgeführten Test-Websites öffnen, um sicherzustellen, dass Sie den von diesen ausgestellten CAs Zertifikaten vertrauen.
Stamm-CA |
Test-URL |
|---|---|
ISRG-Stammverzeichnis X1 |
|
ISRG-Stammverzeichnis X2 |
|
GTS-Stammverzeichnis R1 |
|
GTS-Stammverzeichnis R2 |
|
GTS-Stammverzeichnis R3 |
|
GTS-Stammverzeichnis R4 |
|
GlobalSign R4 |
Trust Stores für Betriebssysteme werden vom OS-Anbietenden implementiert, und alle kürzlich gepatchten Betriebssysteme enthalten die erforderlichen Zertifikate in ihren Standard-Trust Stores. Bitte wenden Sie sich an Ihren OS-Anbieter, wenn Sie weitere Hilfe benötigen. Wir empfehlen, dass Clients Zertifikate von jeder CA in der Liste Mozilla CA/Enthaltene Zertifikate akzeptieren.
Ref: 2255