Connexions chiffrées : l’autorité StartCom jette l’éponge
1 min
Internet
Internet
Fin 2016, Apple et Mozilla annonçaient retirer la confiance accordée à l’autorité de certification. Comme WoSign, elle est accusée d’avoir antidaté des certificats SHA-1 pour allonger leur durée de vie, malgré d’importants risques de sécurité.
StartCom fournit notamment les certificats gratuits StartSSL, utilisés avant la mise en place de Let’s Encrypt, qui a démocratisé les connexions chiffrées en TLS.
« Malgré les efforts de StartCom, jusqu’ici, il n’y a aucune indication claire des navigateurs que StartCom puisse regagner leur confiance » écrit l’entreprise. Au 1er janvier, elle cessera d’émettre de nouveaux certificats, et tous seront révoqués en 2020. Sur un forum de Mozilla, un ancien ingénieur juge durement l’entreprise, qualifiant sa direction d’« escrocs ».
L’affaire se déroule en parallèle de la débâcle de Symantec, qui a revendu son autorité de certification à DigiCert, après le retrait de la confiance accordée par Google Chrome… suite à des années de mauvaises pratiques.
Commentaires (5)
Abonnez-vous pour prendre part au débat
Déjà abonné ou lecteur ? Se connecter
Cet article est en accès libre, mais il est le produit d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles d'un média expert
Profitez d'au moins 1 To de stockage pour vos sauvegardes
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 20/11/2017 à 09h33
Ils récoltent ce qu’ils ont semé..mais certains profitent de leur monopole pour imposer leur choix ^^“.
Est ce mieux en fin de compte ….
Le 20/11/2017 à 11h04
Il n’y a donc plus qu’une seule source de certificats gratuits.
Le 20/11/2017 à 12h25
Reste Comodo aussi :)
https://ssl.comodo.com/free-ssl-certificate.php?track=8177
Le 20/11/2017 à 13h34
Nan, t’a encore Comodo, Let’s Encrypt et CACert
Le 20/11/2017 à 16h28
Ah super.
J’utilise CACert, mais je ne l’ai pas compté car malheureusement pas reconnu par les navigateurs.
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?