AccueilActualités* Google cessera de faire confiance aux certificats numériques de Chunghwa Telecom et Netlock à partir d’août 2025.
- Tous les certificats TLS émis par ces autorités après le 31 juillet 2025 seront affectés dans les navigateurs Chrome.
- Les utilisateurs verront un avertissement de sécurité en plein écran s’ils visitent des sites utilisant des certificats affectés.
- Les propriétaires de sites Web sont conseillés de passer à une autre autorité de certification de confiance publique bientôt.
- Apple et Mozilla ont également pris des mesures pour retirer la confiance à d’autres autorités de certification récemment.
Google a annoncé que son navigateur Chrome ne reconnaîtra plus les certificats numériques émis par Chunghwa Telecom et Netlock. Ce changement commencera avec la version 139 de Chrome, dont la sortie publique est prévue pour le début du mois d’août 2025. Tous les certificats de ces deux organisations émis après le 31 juillet 2025 ne seront plus approuvés dans Chrome.
- Publicité - La décision fait suite à ce que Google a décrit comme des problèmes répétés de conformité et un manque de progrès de la part des deux autorités de certification. Dans un communiqué, le Chrome Root Program et l’équipe de sécurité de Chrome ont déclaré : « Au cours des derniers mois et des dernières années, nous avons observé une tendance à la conformité, à des engagements d’amélioration non respectés et à l’absence de progrès tangibles et mesurables en réponse aux rapports d’incident divulgués publiquement. » *
Une fois le changement en vigueur, les utilisateurs sur Windows, macOS, ChromeOS, Android et Linux qui essaient d’accéder à des sites Web sécurisés avec des certificats affectés verront un avertissement de sécurité en plein écran. Les administrateurs de sites Web sont conseillés de vérifier leurs certificats avec le Visualiseur de certificats Chrome et de passer à une nouvelle autorité de confiance publique dès que possible pour éviter les interruptions. Les entreprises peuvent contourner ces restrictions en installant le certificat comme une autorité racine de confiance localement.
Chunghwa Telecom est le plus grand fournisseur de télécommunications intégré de Taïwan, et Netlock est une société hongroise spécialisée dans les solutions d’identité numérique, les signatures électroniques et l’authentification. Au 15 novembre 2024, Apple s’est déjà méfié du certificat racine NetLock Arany (Class Gold) Főtanúsítvány. Pour en savoir plus, consultez la documentation d’assistance d’Apple ici.
Ce mouvement fait suite aux décisions de Google Chrome, Apple et Mozilla de ne plus faire confiance aux certificats signés par Entrust en novembre 2024. L’activité de certificats d’Entrust a depuis été acquise par Sectigo.
En mars, Google a annoncé que le Forum CA/Browser avait adopté de nouvelles pratiques de sécurité appelées Corroboration d’Émission Multi-Perspective (MPIC) et Linting. Ces mesures, décrites dans les Exigences de Base, visent à améliorer la validation du contrôle de domaine et à détecter les pratiques de certificat non sécurisées.
Articles Précédents:
- La Fondation Ethereum restructure ses équipes de R&D avec une division « Protocole »
- AUSTRAC impose une limite de 5 000 $ sur les transactions en espèces des distributeurs automatiques de crypto-monnaies
- La Fondation Ethereum licencie du personnel R&D dans le cadre de la restructuration du protocole
- Le trader Hyperliquid James Wynn parie des dons, fait face à des pertes à nouveau
- Circle augmente la taille de son IPO, vise une valorisation de 7,2 milliards de dollars après l’échec de l’offre de Ripple
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'
avertissement.