Los principales navegadores web del mercado, incluidos Mozilla Firefox y Google Chrome, han implementado actualizaciones estrictas en sus políticas de seguridad que están obligando a una renovación masiva en la infraestructura de confianza digital.
Ante este escenario, el equipo de Huawei HarmonyOS Developers ha emitido un comunicado oficial advirtiendo a su comunidad sobre la necesidad de migrar los certificados de seguridad para garantizar la continuidad del negocio y una óptima experiencia de usuario.
Las nuevas normativas de los navegadores estipulan que ya no se confiará en certificados raíz con una antigüedad superior a 15 años. Adicionalmente, Google Chrome dejará de aceptar certificados raíz multifunción que incluyan el Uso Extendido de Clave (EKU, por sus siglas en inglés).
Como consecuencia directa de estas medidas, aquellos sitios web que operen bajo los certificados raíz GlobalSign R3, R5 o R6 comenzarán a disparar advertencias de seguridad y podrían volverse inaccesibles en Firefox y Chrome.
Un cambio inminente en la infraestructura en la nube
Actualmente, los certificados TLS que protegen las capacidades en la nube accesibles para los desarrolladores de HarmonyOS se encadenan a los certificados raíz GlobalSign Root R3 y GlobalSign ECC Root R5.
Para evitar interrupciones de servicio, la plataforma completará de forma gradual la transición hacia las nuevas jerarquías de certificados raíz: GlobalSign Root R46 y GlobalSign Root E46.
Con el fin de asegurar una transición fluida y sin sobresaltos para los clientes heredados (legacy clients), la plataforma de gestión y configuración de certificados mantendrá la compatibilidad con las raíces anteriores mediante certificados de firma cruzada (cross-signed certificates) durante un periodo limitado.
Compatibilidad cruzada GlobalSign R3-R46: Del 16 de octubre de 2026 al 15 de marzo de 2028.
Compatibilidad cruzada GlobalSign R5-E46: Del 16 de octubre de 2026 al 15 de marzo de 2028.
Impactos potenciales y entornos en riesgo
Si bien la gran mayoría de los sistemas operativos y navegadores modernos confían automáticamente en los certificados raíz actualizados de GlobalSign —gracias al periodo de transición establecido—, existen configuraciones específicas que podrían presentar fallos de verificación.
Entornos con Certificate Pinning
Aquellas aplicaciones o servicios que implementen la fijación de certificados experimentarán problemas si no se actualizan.
Recomendaciones clave para los desarrolladores
HarmonyOS Developers ha instado a la comunidad técnica a tomar medidas preventivas inmediatas estructuradas en verificación de compatibilidad, por lo que se recomienda comprobar la compatibilidad de los clientes mediante las URLs oficiales habilitadas por GlobalSign para verificar los certificados con firma cruzada.
Si los servicios backend, hardware o clientes bajo su responsabilidad interactúan con las APIs proporcionadas por Huawei Consumer BG, es vital asegurar que sus almacenes de confianza incluyan los certificados GlobalSign Root R46 o E46.
FUENTES :
Política de confianza de certificados raíz de Mozilla
Notificación oficial del programa raíz de Google Chrome
Actualizaciones de GlobalSign sobre TLS y certificados raíz







