Apple force l’industrie à adopter des certificats HTTPS d’un an

Apple, Google et Mozilla réduisent la durée de vie des certificats HTTPS à 398 jours, contre la volonté des autorités de certification.

Une décision prise unilatéralement par Apple en février 2020 s’est répercutée sur le paysage des navigateurs et a forcé l’industrie des autorité de certification à accepter une nouvelle durée de vie par défaut de 398 jours pour les certificats TLS.

Suite à l’annonce d’Apple, Mozilla et Google ont annoncé vouloir appliquer la même règle dans leurs navigateurs.

À compter du 1er septembre 2020, les navigateurs et les appareils Apple, Google et Mozilla afficheront des erreurs pour les nouveaux certificats TLS dont la durée de vie est supérieure à 398 jours.

Cette décision est importante car elle modifie non seulement le fonctionnement d’une partie essentielle d’Internet – les certificats TLS – mais également parce qu’elle rompt avec les pratiques normales de l’industrie et la coopération entre les navigateurs et les autorités de certification.

Source : Apple force l’industrie à adopter des certificats HTTPS d’un an

Veille-cyber

Share
Published by
Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

1 jour ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

1 jour ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

3 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

4 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

5 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

5 jours ago

This website uses cookies.