Pour gérer vos consentements :

Les certificats SSL gratuits Let’s Encrypt reconnus par les navigateurs web

Lancée en fin d’année dernière, en réponse aux écoutes massives opérées par la NSA (voir notre article de novembre 2014, « Lets Encrypt, une autorité de certification gratuite pour chiffrer le Web »), l’initiative Let’s Encrypt prend de l’envergure.

Les certificats SSL émis par cette organisation sont maintenant reconnus par la plupart des navigateurs web, du fait d’un accord croisé signé avec l’autorité de certification IdenTrust. Le site https://helloworld.letsencrypt.org passe ainsi sans problèmes sur Chrome, Firefox et Internet Explorer.

Attention toutefois : ces certificats gratuits offrent le niveau de sécurité le plus bas (Classe 1). Ils permettent ainsi d’assurer le chiffrement des transferts, mais en aucun cas de vérifier que le site est bien émis par son propriétaire légitime (apanage des certificats de Classe 2). Let’s Encrypt propose donc une garantie anti-écoutes, pas anti-piratage. Il est l’équivalent des certificats gratuits proposés par exemple par StartSSL.

Arrivée avant la fin 2015

Le service Let’s Encrypt est proposé par l’Internet Security Research Group (ISRG), société californienne d’intérêt public regroupant des acteurs comme Automattic, Akamai, Cisco, l’EFF, IdenTrust, l’Internet Society ou encore Mozilla. Il devrait être officiellement ouvert au public au cours de ce trimestre.

À lire aussi :

Microsoft renforce l’utilisation du HTTPS au sein d’Internet Explorer
Google Chrome plus strict avec la sécurité des pages web
Mozilla Firefox donne la préférence au HTTPS

Crédit photo : © Pavel Ignatov – Schuttersock

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

1 jour ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

1 jour ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

1 jour ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

2 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

2 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

2 jours ago