Maior variedade de autoridades de certificação e vida útil mais curta dos certificados¶
Nota
Essa alteração está pendente.
Como parte do compromisso contínuo da Snowflake em fornecer a melhor segurança de camada de transporte TLS, estamos introduzindo o Let’s Encrypt e o Google Trust Services como provedores adicionais de autoridades de certificação (certificate authority, CA), juntamente com nossos provedores existentes. Você poderá ver certificados emitidos por esses provedores de CAs ao se conectar a pontos de extremidade pertencentes à Snowflake. Também estamos investindo na redução da vida útil de nossos certificados para atender e superar os próximos padrões do CA/Browser Forum.
Essa alteração não afetará os pontos de extremidade que a maioria dos drivers usa para se conectar à Snowflake, especificamente os tipos SNOWFLAKE_DEPLOYMENT e SNOWFLAKE_DEPLOYMENT_REGIONLESS retornados por SYSTEM$ALLOWLIST e SYSTEM$ALLOWLIST_PRIVATELINK. Quando a lista de possíveis CAs para esses pontos de extremidade existentes for expandida, comunicações separadas serão enviadas.
Esta alteração fora de pacote pode afetar qualquer um dos outros domínios pertencentes à Snowflake e retornados por SYSTEM$ALLOWLIST e SYSTEM$ALLOWLIST_PRIVATELINK, como SNOWSIGHT_DEPLOYMENT. Você provavelmente verá esses novos certificados se acessar os serviços da Snowflake por meio de um navegador da web, se acessar os pontos de extremidade SPCS programaticamente ou se usar o Snowpipe Streaming com arquitetura de alto desempenho.
Um pequeno número de sites da Snowflake, incluindo app.snowflake.com, já usava certificados emitidos por algumas dessas CAs antes de 2026.
Validação¶
O certificado confiável da autoridade de certificação TLS do seu sistema operacional, navegador ou aplicativo deve conter os certificados CA raiz descritos em https://letsencrypt.org/certificates/ e https://pki.goog/repository/. Esses certificados CA estão presentes nos repositórios de certificados confiáveis padrão de todos os principais sistemas operacionais, navegadores e ambientes de cliente; portanto, essa migração será transparente e não exigirá alterações para a maioria dos clientes da Snowflake.
Você pode abrir conexões com os sites de teste listados abaixo para garantir que confia nos certificados emitidos por essas CAs.
CA raiz |
URL de teste |
|---|---|
ISRG Root X1 |
|
ISRG Root X2 |
|
GTS Root R1 |
|
GTS Root R2 |
|
GTS Root R3 |
|
GTS Root R4 |
|
GlobalSign R4 |
Os repositórios de certificados confiáveis do sistema operacional são implantados pelo provedor do OS, e todos os sistemas operacionais com patches recentes contêm certificados suficientes em seus repositórios de certificados confiáveis padrão. Entre em contato com seu fornecedor de OS para obter assistência adicional. Recomendamos que os clientes aceitem certificados de qualquer CA na `lista de CAs/certificados incluídos da Mozilla<https://wiki.mozilla.org/CA/Included_Certificates>`_.
Ref: 2255