Avec la sortie de Chrome, 70 000 sites protégés par des certificats Symantec ne seront plus fiables

image

Google a récemment annoncé qu'il avait cessé de faire confiance à tous les certificats SSL émis avant le 1er décembre 2017 par les autorités de certification Symantec, Thawte, GeoTrust et RapidSSL. Les modifications entreront en vigueur le 16 octobre de cette année avec la sortie du nouveau navigateur anniversaire Google Chrome 70.

Apparemment, certaines entreprises n'ont pas reçu de notification de ces changements.

La méfiance à l'égard de tous les certificats de la famille Symantec signifie la dernière étape d'un processus en trois étapes initié par Google et Mozilla, qui débarrassera complètement Internet de SSL invalide. Malgré le succès de toute la campagne, certaines organisations continuent d'utiliser Symantec SSL pour des raisons inconnues. Selon un récent rapport du célèbre analyste de sécurité Scott Helm, après la sortie de Chrome 70, plus de 1 000 sites ne seront plus considérés comme fiables.

image
Sites Web célèbres en Russie détenus par des institutions financières ( Bank Avangard - avangard.ru, PJSC Bank SGB - severgazbank.ru ), des établissements d'enseignement et scientifiques ( Belgorod National Research University - bsu.edu.ru, Volgograd State University - volsu.ru, Forex Academy- academyfx.ru ), les sociétés informatiques ( Telenor- telenor.rs, Fly Mobile - fly-phone.ru ) courent le risque après le 16 octobre de voir le message suivant lors de la visite de leurs sites «Votre connexion n'est pas sécurisée. Les attaquants peuvent essayer de voler vos données sur le site. " Si votre site fait partie de cette liste incroyablement longue, vous devez vraiment faire un effort pour rattraper le reste.

Pourquoi dois-je faire la transition maintenant?

Que cela vous plaise ou non, les certificats Symantec ne seront pas approuvés par deux des navigateurs les plus populaires au monde, et ce n'est qu'une question de temps jusqu'à ce que d'autres emboîtent le pas. Google, Mozilla et d'autres experts en sécurité en ligne ont déjà expliqué les dangers de l'utilisation de certificats SSL non fiables. Ne tirez pas sur la sécurité en ligne.

Vous pouvez vous adresser directement à Digicert, à qui Symantec a remis son infrastructure après avoir émis 30 000 certificats délivrés en violation. Mais vous pouvez également essayer de nouvelles expériences en travaillant avec des certificats SSL en contactant GlobalSign , la plus ancienne autorité de certification dont le siège est au Japon.

Google et Mozilla ouvrent actuellement la voie à un Internet plus sécurisé. Ne perdez pas les efforts des experts en sécurité en ligne. Choisissez la meilleure option et rejoignez le combat, faisant d'Internet un endroit plus sûr pour tout le monde.



Protégez votre site maintenant avant qu'il ne soit trop tard!
Passez à GlobalSign et obtenez une remise de 30%!

GlobalSign a acquis la réputation la plus fiable avec le meilleur niveau de support complet. Le passage à GlobalSign est très simple et économique grâce à notre plateforme cloud universelle ManagedSSL , qui vous permet de gérer tous les certificats dans le cloud. Vous serez peut-être intéressé de savoir que GlobalSign est également la seule autorité de certification à fournir des outils SSL gratuits tels que l'outil de test de serveur SSL et d'inventaire de certificats. Vous l'apprécierez certainement dès que vous l'essayerez.


Pour en savoir plus sur GlobalSign, visitez notre site Web officiel .

Source: https://habr.com/ru/post/fr426205/


All Articles