Ouvrir le menu principal

MacGeneration

Recherche

Validité d'un an pour les certificats HTTPS : Google et Mozilla suivent Apple

Stéphane Moussie

mardi 30 juin 2020 à 07:00 • 42

Logiciels

Google et Mozilla se sont alignés sur la position d'Apple concernant la validité des certificats HTTPS. En mars, Apple annonçait un changement à venir dans sa gestion des certificats HTTPS : à compter du 1er septembre 2020, Safari n’acceptera plus que les certificats ayant une durée de vie de 389 jours au maximum. Chrome et Firefox vont faire de même, signale ZDNet.

Exemple d'avertissement sur Firefox quand le certificat est invalide.

Les certificats HTTPS sont devenus un élément essentiel du web : ils assurent le chiffrement de la connexion entre votre navigateur et le site visité, et permettent de vérifier l'authenticité du site (quand vous cliquez sur l'icône de cadenas dans la barre d'adresse). Sans certificat valide, les navigateurs affichent une alerte recommandant de ne pas visiter le site.

Alors que la politique en matière de certificats HTTPS est normalement conduite par le CA/B Forum, un groupe rassemblant une trentaine d'autorités de certification et les cinq plus gros éditeurs de navigateurs, Apple a décidé unilatéralement de raccourcir, de fait, la validité des certificats de deux ans à un an environ.

L’objectif est de multiplier les vérifications et de permettre un renouvellement plus rapide pour accélérer les transitions technologiques. La sécurité des certificats se renforce en effet régulièrement et en les renouvelant tous les ans, les nouveautés seront généralisées plus vite.

Certaines autorités de certification étaient opposées à cette mesure, mais elles n'auront d'autres choix que de s'y plier, les trois principaux navigateurs appliquant bientôt le changement. « Nous ne voyons aucun gain de sécurité ou d'autres avantages en réduisant la durée de vie des certificats », déclare D-Trust dans une réponse envoyée au CA/B Forum.

Microsec avertit pour sa part que ses frais annuels pourraient « augmenter significativement » en raison des vérifications plus fréquentes qu'elle devra réaliser. Bien qu'elle soit déjà prête, cette autorité de certification n'a pas encore mis en pratique ce changement par crainte d'être plus chère que ses concurrents.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Intel intègre Pluton, l'équivalent de l'enclave sécurisée par Microsoft

21:30

• 0


Alors que l’AI Act se met en place, la France gagne un institut d’observation de l’intelligence artificielle

18:00

• 26


Sam Altman confirme travailler sur un appareil dédié à l’IA avec Jony Ive

16:45

• 16


Bon plan : le MacBook Air M2 dès 899 €, le prix le plus bas à ce jour

15:32

• 15


Projet de lunettes abandonné : Apple manque-t-elle de vision ?

12:06

• 29


Apple met Swift Build, utilisé par Xcode, en open source

11:45

• 0


Unreal Engine : Epic améliore la prise en charge de l’éditeur de son moteur de jeux sur macOS

10:30

• 7


Dernière chance : Soldes High Tech en cours avec livraison offerte à partir de 79€  ! Profitez-en maintenant !

Partenaire


L’Apple Vision Pro a soufflé sa première bougie

08:12

• 57


Apple coince sur les projets d’avenir, mais lance des confettis dans le calendrier : la semaine Gurman

02/02/2025 à 19:30

• 54


L’Ademe veut s'attaquer aux forfaits avec trop de DATA

02/02/2025 à 17:32

• 204


Toutes les prises USB ne se valent pas : le guide pour bien comprendre et choisir

02/02/2025 à 10:00

• 17


Magazine des 25 ans : plus que quelques jours pour précommander votre exemplaire

01/02/2025 à 22:30

• 24


Test du Corsair EX400U, un SSD USB4 parfait pour les Mac… et les iPhone

01/02/2025 à 11:00

• 15


Promo : MacBook Air M3 avec 16/512 Go à seulement 1 209 € (-320 €)

01/02/2025 à 08:59

• 34


Sortie de veille : on décortique les résultats financiers records d’Apple

01/02/2025 à 08:00

• 7