200609: Thawte ne certifie plus les clefs publiques de 512 bits |
|
A compter du mois de septembre 2006, Thawte ne délivrera plus de certificats basés sur des clefs publiques de 512 bits. La longueur minimum de la clef publique acceptable était auparavant de 512 bits. Cette longueur est désormais considérée par les spécialistes comme insuffisante. La nouvelle longueur minimale sera 1024 bits. Le but est donc d'augmenter la sécurité.
La clef publique est générée par votre logiciel au moment de la fabrication du CSR (voir Certains logiciels très anciens, c'est à dire de plus de 5 ans, ne permettent pas de générer de clefs plus longues que 512 bits. Si vous êtes dans ce cas, votre certificat Thawte existant ne pourra pas être renouvelé, et vous ne pourrez pas commander de nouveau certificat. Dans cette situation, deux solutions:
|
|
Les nouveaux navigateurs vont afficher des messages d'alerte lors de connexion à des serveurs équipés de certificats 512 bits, et classifieront ces serveurs "à faible confiance". C'est déjà le cas pour: De ce fait, afin de conserver la confiance de vos utilisateurs, nous vous invitons dans la mesure du possible à refabriquer vos certificats en 1024 bits, sans plus attendre. Voir |
| [Contribuer à cette Entrée] |
| 2006-Aug-17 11:39am |
| Précédent: |
|
| Suivant: |
|
| ||||
| C'est une Faq-O-Matic 2.721. |