Les administrateurs système sont furieux contre les réductions de durée de vie des certificats SSL/TLS d’Apple qualifiés de ‘cauchemardesques’.

Apple souhaite raccourcir la durée de validité des certificats de sécurité SSL/TLS, de 398 jours actuellement à seulement 45 jours d’ici 2027, et les administrateurs systèmes ont des sentiments très forts à propos de ce plan « cauchemardesque ». Comme l’un des centaines de personnes qui se sont rendues sur Reddit pour déplorer la proposition l’a dit: « Cela va être pénible. Mon fournisseur préféré gère quelque chose comme 10 sites Web pour nous, et nous devons fournir les certificats manuellement à chaque fois. Entre le site en ligne et le site de test, cela va être pénible. » La proposition d’Apple, un projet de mesure qui sera probablement soumis au vote des membres du Forum des navigateurs des Autorités de certification (CA/B Forum) dans les prochains mois, a été dévoilée par le constructeur d’iThings lors de la réunion d’automne du Forum. Essentiellement, cela signifie que de nouveaux certificats, nécessaires pour des choses comme les connexions HTTPS vers des sites Web, doivent être remplacés plus souvent par les propriétaires de sites pour que les navigateurs leur fassent confiance. Cela fait suite à une initiative similaire de Google, qui souhaite réduire la validité maximale des certificats de validation du serveur d’authentification TLS à 90 jours.

Share the Post: