Pour gérer vos consentements :

Pour pousser le HTTPS, Google devient une autorité de certification racine

Après avoir incité les acteurs du Web à migrer vers le HTTPS – en favorisant le ranking des sites employant ce protocole -, Google met la main à la pâte. Mountain View ouvre en effet sa propre autorité de certification racine, conçue pour authentifier l’identité des sites Web et gérer les exigences des produits Google en matière de certificats SSL/TLS.

Depuis quelque temps déjà, Google gère sa propre autorité de certification subordonnée (GIAG2). Mais, afin de pousser l’adoption du protocole HTTPS plus sécurisé que l’ancien HTTP, Google étend ses efforts pour renforcer la sécurité du Web avec la nouvelle autorité de certification racine, qui sera gérée par sa nouvelle division Google Trust Services.

« Comme nous attendons avec impatience l’évolution du Web et de nos propres produits, il est clair que HTTPS continuera à être une technologie fondamentale. C’est pourquoi nous avons pris la décision d’élargir nos efforts actuels autour de l’autorité de certification pour inclure l’exploitation de notre propre autorité de certification racine », a déclaré Ryan Hurst de la division sécurité et protection de la vie privée de Google.

Rachat de deux autorités de certification

« Le processus d’intégration des certificats racines dans les produits et le délai avant que ces versions des produits soient largement déployées peuvent être longs. Pour cette raison, nous avons également acheté deux autorités de certification racines existantes, GlobalSign R2 et R4. Ces certificats racines nous permettront de commencer l’émission de certificats indépendants plus tôt », ajoute Ryan Hurst.

Pour les utilisateurs des services Google et de son navigateur Chrome, la mise en œuvre des nouveaux certificats n’entraîne pas beaucoup de perturbations. Les développeurs Web et logiciels, en revanche, devront travailler pour répondre aux normes des certificats de Google, ce qui pourrait ralentir la vitesse à laquelle ils sortent de nouveaux produits et mises à jour.

Google semble avoir pris le parti d’adopter une approche sans concession en matière de sécurité Web ; la firme a récemment annoncé qu’elle bloquera les pièces jointes de fichiers JavaScript dans Gmail, et qu’elle déprécierait les sites utilisant le protocole web HTTP non sécurisé dans son moteur de recherche.

D’autres acteurs suivent cette voie, y compris Mozilla dont le navigateur Firefox 51 mettra en garde les utilisateurs visitant les sites Web HTTP contre les risques qu’ils encourent en consultant de telles pages.

A lire aussi :

Chiffrement : Symantec a émis des certificats HTTPS illégitimes

HTTPS : Google bannit les certificats Symantec de Chrome et Android

OVH propose gratuitement les certificats SSL de Let’s Encrypt

Crédit photo : isak55 / Shutterstock

Recent Posts

GPT-4o : où, quand et pour qui ?

OpenAI orchestre un déploiement très progressif de GPT-4o, y compris de ses capacités multimodales.

1 jour ago

Nom de domaine : Twitter définitivement remplacé par X

Elon Musk avait racheté le nom de domaine X.com à PayPal en 2017. Depuis juillet 2023,…

2 jours ago

Microsoft propose une délocalisation hors de Chine à ses ingénieurs IA et Cloud

Des centaines d'ingénieurs en IA et cloud travaillant pour Microsoft se voient proposer de quitter…

2 jours ago

Du « Monde » à Reddit, le point sur les partenariats data d’OpenAI

Reddit s'ajoute à la liste des « partenaires data » d'OpenAI. Qui rejoint-il ?

2 jours ago

Comment Younited a appliqué la GenAI au crédit conso

Younited a utilisé PaLM 2 puis Gemini pour catégoriser des transactions bancaires en vue de…

2 jours ago

Processeurs : les États-Unis fabriqueront 30 % des puces avancées d’ici 2032

Les États-Unis vont tripler leur capacité nationale de fabrication de puces et contrôler 30 %…

3 jours ago