Safari introduit des règles HTTPS plus strictes

Safari introduit des règles HTTPS plus strictes

Apple a publié une nouvelle politique, qui entrera en vigueur plus tard cette année, qui empêchera son navigateur Safari d'accepter de nouveaux certificats HTTPS qui expirent plus de 13 mois après leur date de création. En raison de la nouvelle politique, tout site Web utilisant des certificats SSL/TLS de longue durée émis après le point d'arrêt entraînera l'affichage d'erreurs de confidentialité dans le navigateur du fabricant. iphone. Apple a présenté la nouvelle politique lors d'une récente réunion du forum des navigateurs de l'autorité de certification (CA/navigateur) en Slovaquie. Selon les personnes présentes à la réunion, à partir du 1er septembre, Safari n'approuvera aucun nouveau certificat de site Web valable plus de 398 jours et sera rejeté. Toutefois, les anciens certificats délivrés avant cette date limite ne seront pas concernés par cette nouvelle règle. Depuis qu'Apple a pris la décision d'implémenter cette nouvelle politique dans Safari, l'entreprise devra l'appliquer à tous les appareils exécutant iOS ou macOS. Cela signifie que les développeurs et les administrateurs de sites Web seront obligés de s'assurer que leurs certificats répondent aux exigences d'Apple, sinon ils risquent de perdre beaucoup de visiteurs sur leurs sites.

Un an de certificats TLS

Apple, Google et d'autres membres de CA/Browser ont envisagé de réduire la durée de vie des certificats pendant des mois, mais cette politique présente des avantages et des inconvénients. L'objectif principal de la politique est d'aider à améliorer la sécurité du site Web en garantissant que les développeurs utilisent des certificats avec les dernières normes cryptographiques tout en réduisant le nombre d'anciens certificats qui pourraient être volés. et réutilisés par les cybercriminels lançant des campagnes de phishing ou des attaques de logiciels malveillants. En augmentant la fréquence des remplacements de certificats, Apple va compliquer la vie des propriétaires de sites et des entreprises qui doivent gérer ces certificats et leur conformité. Alors qu'Apple n'a pas encore annoncé publiquement sa nouvelle politique, Dean Coclin de Digicert a fourni plus de détails sur la façon dont la politique affectera les utilisateurs de certificats dans une note de service, disant : "Qu'est-ce que cela signifie pour les utilisateurs de certificats ? à 398 jours). Les certificats qui ne sont pas approuvés par le public peuvent toujours être reconnus, jusqu'à une validité maximale de 30 jours." Via le registre