Google va bloquer des certificats TLS/SSL dans Chrome, mais c'est pour la bonne cause

microsoft, android, google va bloquer des certificats tls/ssl dans chrome, mais c'est pour la bonne cause

Google va renforcer la sécurité de Chrome en désactivant... des certificats de sécurité © Song_about_summer / Shutterstock

Google va renforcer la sécurité de Chrome en désactivant... des certificats de sécurité © Song_about_summer / Shutterstock

Fin de partie pour l'autorité de certification Entrust. Après de (trop) nombreux rapports d'incidents, Google a décidé de rompre avec l'un de ses partenaires de longue date pour la bonne sécurité des utilisateurs et utilisatrices de Chrome.

Dans un billet de blog officiel, Google a annoncé qu'elle cesserait bientôt toute collaboration avec Entrust, autorité délivrant des certificats TLS/SSL attestant de la bonne sécurité des sites web que visitent les internautes.

Cette décision intervient quelques semaines après la publication par Mozilla d'une liste d'incidents ayant eu lieu entre les mois de mars et mai 2024, imputables à l'autorité de certification. Conséquence : à partir du 31 octobre, les certificats Entrust ne seront plus approuvés par défaut dans les versions 127 et ultérieures de Chrome.

Coup(s) de canif dans le contrat

Pour Google, le marché a toujours été très clair. Pour qu'une autorité de certification (AC) puisse intégrer le magasin racine de certificats de Chrome, elle doit pouvoir prouver que l'intégration continue de ses certificats au navigateur apporte davantage de bénéfices qu'elle ne présente de risques pour l'internaute. Et pour cause, parce qu'elles garantissent l'authenticité et l'intégrité des connexions chiffrées entre le navigateur et les sites web, les AC endossent une responsabilité importante dans le processus de navigation.

Or, dans le cas d'Entrust, la multiplication d'incidents de sécurité et de chiffrement (délais de révocation trop longs pour les certificats défaillants, mise en conformité tardive avec les dernières normes, utilisation d'algorithmes de hash trop faibles en association avec les clés de sécurité recommandées, etc.) ainsi que l'absence de prises de mesure pour renforcer la fiabilité de ses certificats ont conduit la firme de Mountain View à officialiser la fin d'une collaboration de 6 ans.

microsoft, android, google va bloquer des certificats tls/ssl dans chrome, mais c'est pour la bonne cause

Pas assez sécurisés, les certificats TLS/SSL d'Entrust seront bientôt désactivés par défaut © Google

Pas assez sécurisés, les certificats TLS/SSL d'Entrust seront bientôt désactivés par défaut © Google

Quels effets sur les sites web et les internautes ?

Quatre mois : c'est le délai accordé aux éditeurs de sites web pour se tourner vers une autre autorité de certification. Passé le 31 octobre prochain, les versions 127 et suivantes de Chrome désactiveront automatiquement l'approbation par défaut des certificats TLS/SSL édités par Entrust. En clair, si les entreprises du Web souhaitent limiter l'impact négatif de cette décision sur leur trafic, elles devront prendre garde à ne pas renouveler leurs certificats expirés. Afin de les aider à savoir dans quelles mesures elles seront concernées par ces changements, Google a rappelé que la visionneuse des certificats Chrome répertoriait le nom des sociétés éditrices.

Côté internautes, les désagréments toucheront davantage au confort de navigation qu'à autre chose. À partir du 1er novembre, s'ils consultent un site web n'ayant pas changé d'AC, ils seront redirigés vers une page d'alerte signalant que leur connexion n'est pas privée. Un bouton de Paramètres avancés leur permettra cependant de valider manuellement les certificats Entrust, à leurs risques et périls.

microsoft, android, google va bloquer des certificats tls/ssl dans chrome, mais c'est pour la bonne cause

Google Chrome

Télécharger

Lire l'avis 7.8

Google Chrome

  • Très bonnes performances
  • Simple et agréable à utiliser
  • Un navigateur bien sécurisé

Complet et fluide, Google Chrome s’impose comme une référence gratuite des navigateurs web et se place en excellente position face à d’autres applications phares comme Mozilla Firefox et Microsoft Edge (ex-Internet Explorer). Pour compléter sa version Windows, Mac et Linux pour ordinateur, la firme californienne propose également une version mobile compatible avec Android et iOS.

Complet et fluide, Google Chrome s’impose comme une référence gratuite des navigateurs web et se place en excellente position face à d’autres applications phares comme Mozilla Firefox et Microsoft Edge (ex-Internet Explorer). Pour compléter sa version Windows, Mac et Linux pour ordinateur, la firme californienne propose également une version mobile compatible avec Android et iOS.

Source : Google

OTHER NEWS

50 minutes ago

Médicaments génériques retirés du marché : six concernés, une quarantaine bénéficient d’un délai

50 minutes ago

F1 : Aston Martin et Alpine recrutent

51 minutes ago

Un Si Grand Soleil spoiler : Florent prêt à déraper, Laumière prépare un sale coup (résumé prime du 17 juillet 2024)

51 minutes ago

Eleições na França: pequena cidade ilustra temor ‘do outro’ que impulsionou voto na extrema direita

51 minutes ago

Viktor Orban souhaiterait se rendre à Moscou d'après des rumeurs: Charles Michel s'adresse à lui

51 minutes ago

Officiel : le frère de Kylian Mbappé sur les traces d'Eden Hazard

51 minutes ago

Chèque énergie: plus d'un million de ménages éligibles n'ont pas reçu le versement pour 2024

51 minutes ago

Crise de l'immobilier: 400 millions d'euros en moins dans les caisses de la ville de Paris

51 minutes ago

La dette française séduit toujours autant à quelques jours du second tour des législatives

53 minutes ago

Aucune Française au troisième tour

53 minutes ago

Kylian Mbappé encense Cristiano Ronaldo : « Tout le monde sait l’admiration que j’ai pour le joueur »

53 minutes ago

JO Paris 2024 : mais à quoi correspondent les couleurs des anneaux olympiques ?

53 minutes ago

Au moins un pilote de F1 disparaît : qui doit-on craindre et qui ne doit-on pas craindre ?

53 minutes ago

Guerre à Gaza : Washington fait état d’une « opportunité importante » dans les négociations entre Hamas et Israël

53 minutes ago

Automobile : vers un retour en arrière de l’UE sur le 100% électrique ?

53 minutes ago

Strasbourg battu par Munich 1860 en match amical

1 hour ago

Voici les effets de la nouvelle lune du 6 juillet 2024 sur chaque signe astro

1 hour ago

Un délicieux carpaccio de courgettes aux anchois : la cheffe Amandine Chaignot partage sa “ recette super simple mais qui fait toujours son effet !”

1 hour ago

JO Paris 2024, handball : comparées à « des juniors », les Bleues giflées par la Norvège en match de préparation

1 hour ago

Coup de tonnerre ! Cet entraîneur très connu fait un dérapage raciste

1 hour ago

Législatives : Élodie Babin, « candidate fantôme » du RN, justifie son absence de la campagne

1 hour ago

Tour de France : Jasper Philipsen enfin sanctionné pour ses sprints trop rugueux

1 hour ago

Mercato RC Lens : La décision de Couhaib Driouech tombe

1 hour ago

Avec six bizuts et Serin capitaine pour Argentine-France

1 hour ago

Le point faible de Cristiano Ronaldo qui peut faire la perte du Portugal

1 hour ago

Équipe de France : un candidat RN présent au 2e tour des législatives a qualifié les Bleus de "clandestins"

1 hour ago

Bourse : Crédit agricole, BNP Paribas, SG… Le choc sur les banques est-il une opportunité ?

1 hour ago

Airbus décroche un contrat de 2,1 milliards d'euros pour des satellites militaires allemands

2 hrs ago

« C’est un scandale » : le coup de gueule d’Artus avant les Jeux paralympiques à Paris

2 hrs ago

Peter Jackson : Les leçons tirées du “Seigneur des Anneaux”

2 hrs ago

Gaël Monfils, après sa victoire contre Wawrinka : « Stan est quel­qu’un que j’ad­mire. Il est un peu plus âgé que moi, c’est un vain­queur de Grand Chelem. C’est le grand frère. C’est toujours un privi­lège de jouer contre lui »

2 hrs ago

Medvedev sur Alcaraz et Sinner : « J’ai une idée précise de celui qui gagnera le plus de tour­nois du Grand Chelem, mais je ne veux pas encore le dire »

2 hrs ago

"Marianne" : La modification d'un dessin paru dans le journal et représentant son potentiel racheteur Pierre-Édouard Stérin inquiète certains salariés

2 hrs ago

Elle reçoit une amende pour avoir fait rouler sa valise électrique sans permis

2 hrs ago

"Il avait un peu chouiné": un an après le cirque de Roland-Garros, les grandes retrouvailles entre Rinderknech et Fritz

2 hrs ago

« C’est mon combat » : Clémentine Autain émue aux larmes en évoquant un tournage de sa mère avec Jacques Doillon

2 hrs ago

Euro 2024 : les Bleus n’ont pas oublié leur premier club amateur

2 hrs ago

Mercato OM : Un club engagé en Ligue des Champions vise Balerdi

2 hrs ago

France-Portugal: "Une légende du jeu", Mbappé exprime toute son admiration pour Cristiano Ronaldo

2 hrs ago

Mercato : C’est officiel, le PSG se renforce en défense !