IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows 10 Discussion :

Microsoft supprime certains certificats chinois de Windows 10 en raison de pratiques de sécurité intolérables


Sujet :

Windows 10

  1. #1
    Expert éminent sénior

    Homme Profil pro
    Rédacteur technique
    Inscrit en
    Mars 2017
    Messages
    1 177
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Madagascar

    Informations professionnelles :
    Activité : Rédacteur technique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2017
    Messages : 1 177
    Points : 78 775
    Points
    78 775
    Par défaut Microsoft supprime certains certificats chinois de Windows 10 en raison de pratiques de sécurité intolérables
    Microsoft supprime certains certificats chinois de Windows 10 en raison de pratiques de sécurité intolérables
    mises en place par WoSign et StartCom

    D’après Microsoft, les autorités chinoises de certification WoSign et StartCom ont échoué à maintenir les normes de sécurité requises pour se conformer à son programme de confiance. Ce sont ces organismes qui sont en général chargés de la délivrance des certificats numériques en Chine.

    Il faut rappeler que Microsoft valorise l’Autorité de certification globale et la communauté qui la représente. Avant d'adopter la moindre mesure visant à garantir la sécurité optimale des utilisateurs de ses produits, l’entreprise américaine procède, au préalable, à une évaluation soigneuse des risques potentiels et des bénéfices probables pour ses clients.

    De ce fait, l’entreprise technologique américaine a annoncé qu’elle commencera la dépréciation naturelle des certificats WoSign et StartCom en définissant une date « NotBefore » pour le 26 septembre 2017. Cette date qui devra marquer le début de la suppression des certificats non conformes. Autrement dit, tous les certificats existants de WoSign et StartCom jugés non réglementaires par Microsoft continueront à fonctionner jusqu’à leur expiration automatique.

    Nom : 0.jpg
Affichages : 2217
Taille : 59,6 Ko

    L’éditeur du système d’exploitation Windows a expliqué que les violations des normes de sécurité qu’il a pu observer concernaient les certificats SHA-1, les émissions de certificats, la révocation accidentelle de certificats, les numéros de série de certificats en double et les multiples violations des exigences de base du Forum CAB.

    Microsoft a précisé qu'elle ne fera, désormais, confiance à aucun nouveau certificat émanant de ces autorités de certification chinoises après la date du 26 septembre 2017, ce qui signifie qu’ils seront purement et simplement supprimés de son système d’exploitation Windows 10 et que, probablement, l'éditeur de Windows songe à arrêter sa collaboration avec ces organismes de certification.


    Source : Blog Microsoft

    Et vous ?

    Qu'en pensez-vous ?

    Voir aussi

    Navigateurs IE11 et Edge : Microsoft bannit finalement les certificats TLS signés en SHA-1 dans le cadre de son programme de certification
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre averti
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    162
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 162
    Points : 445
    Points
    445
    Par défaut
    Un dépôt de bilan est surement en préparation pour ces 2 plateforme … Ils se font dégager des navigateurs dominants donc leurs certificats ne valent plus rien.

  3. #3
    Futur Membre du Club
    Profil pro
    Inscrit en
    Décembre 2007
    Messages
    6
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2007
    Messages : 6
    Points : 5
    Points
    5
    Par défaut
    Startcom était bien pratique et gratuit pour certifier son site perso, ce que j'avais fait, donc je regrette cette situation, mais sûrement nécessaire.
    Du coup direction Let’s Encrypt pour moi mais à renouveler tous les 3 mois, donc moins pratique.

Discussions similaires

  1. Microsoft supprime six fausses applications Google du Windows Phone Store
    Par Stéphane le calme dans le forum Actualités
    Réponses: 2
    Dernier message: 01/04/2014, 16h51
  2. supprimer certains caracteres d'une chaine?
    Par insane_80 dans le forum ASP
    Réponses: 5
    Dernier message: 02/03/2007, 12h20
  3. [A supprimer]Ouverture automatique de C:\windows\system32
    Par arnaud_verlaine dans le forum Windows XP
    Réponses: 4
    Dernier message: 26/09/2006, 14h59
  4. Réponses: 1
    Dernier message: 11/08/2006, 13h55
  5. Supprimer certaines lignes d'un fichier texte
    Par kek_net dans le forum Langage
    Réponses: 2
    Dernier message: 10/04/2006, 11h21

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo