Mozilla stelt blokkeren van Symantec-certificaten voorlopig uit
Hoewel Mozilla het vertrouwen kwijt is in Symantec heeft het besloten om nu nog geen certificaten van hen te blokkeren in Firefox. Vanwege verschillende beveiligingsincidenten met het uitgifte van deze certificaten door Symantec heeft browserbouwer Mozilla besloten om de ondersteuning hiervoor gefaseerd te stoppen.
Allereerst zullen de certificaten die voor 1 juli 2016 zijn uitgegeven niet meer worden vertrouwd. Dat is nu al het geval in Chrome, Firefox en Safari. Later worden alle certificaten van Symantec niet meer ondersteund.
Oorspronkelijk was Mozilla al van plan om met de lancering van Firefox 63 op 23 oktober de certificaten te blokkeren. Gebruikers zouden dan bij websites die nog van deze certificaten gebruikmaken een certificaatwaarschuwing te zien krijgen. Uit onderzoek blijkt dat nog meer dan 1 procent een miljoen meest bekeken websites deze certificaten nog heeft. Dit houdt in dat bij meer dan 10.000 websites een certificaatwaarschuwing zal worden gegeven.
De planning is nu om de aanpassing in de uitrol van Firefox 64 door te voeren, die op 11 december wordt vrijgegeven.
Gerelateerde nieuwsberichten
13/09/2023 Lek aangetroffen in WebP-functionaliteit
05/03/2020 Let's Encrypt trekt drie miljoen certificaten in na ontdekken bug
04/03/2020 Browsers gaan ondersteuning voor oudere TLS-protocollen stoppen
Er zijn 1 reacties op 'Mozilla stelt blokkeren van symanteccertificaten voorlopig uit'
Om te reageren heb je een account nodig en je moet ingelogd zijn.
PHP hulp
0 seconden vanaf nu