picture of tbs certificates
Focus
Alerte OpenSSL/Debian :
TBS Internet refabrique gratuitement les certificats impactés par ce bug et invite ses clients à vérifier si ils sont concernés. Plus de détails...

De nouveaux assistants sont à votre disposition!
TBS Internet a développé deux nouveaux outils pour vous guider dans votre choix de «solutions PKI» ou «certificats utilisateurs».



(Category) FAQ TBS-certificats : (Category) Technologie : (Category) Certificats d'autorités : (Category) Vie des autorités de certification et des certificats :
200609: Verisign ne certifie plus les clefs publiques de 512 bits
A compter du mois de septembre 2006, Verisign ne délivrera plus de certificats basés sur des clefs publiques de 512 bits.

La longueur minimum de la clef publique acceptable était auparavant de 512 bits. Cette longueur est désormais considérée par les spécialistes comme insuffisante. La nouvelle longueur minimale sera 1024 bits. Le but est donc d'augmenter la sécurité.

La clef publique est générée par votre logiciel au moment de la fabrication du CSR (voir (Xref) Obtenir un certificat serveur ). Dans ce processus, vous avez le choix de la longueur de la clef. Désormais choisissez 1024 bits (l'interface TBS certificats vous affiche depuis début 2006 un avertissement lorsque vous déposez un CSR avec une clef de 512 bits).

Certains logiciels très anciens, c'est à dire de plus de 5 ans, ne permettent pas de générer de clefs plus longues que 512 bits. Si vous êtes dans ce cas, votre certificat Thawte existant ne pourra pas être renouvelé, et vous ne pourrez pas commander de nouveau certificat.

Dans cette situation, deux solutions:

  • contacter votre fournisseur de logiciel pour obtenir une version supportant les clefs de 1024 bits
  • nous contacter pour envisager d'obtenir un certificat d'une autre marque, supportant encore le 512 bits
Les logiciels suivants, qui génèrent du 512 bits par défaut, sont aussi compatibles avec le 1024 bits:
  • MS IIS 4 SP6
  • MS IIS 5 SP2+
  • MS IIS 6
  • Apache SSL et ModSSL (et tout produit utilisant openssl pour la génération des clefs)

Les nouveaux navigateurs vont afficher des messages d'alerte lors de connexion à des serveurs équipés de certificats 512 bits, et classifieront ces serveurs "à faible confiance". C'est déjà le cas pour:

De ce fait, afin de conserver la confiance de vos utilisateurs, nous vous invitons dans la mesure du possible à refabriquer vos certificats en 1024 bits, sans plus attendre. Voir (Xref) Refabrication .
[Contribuer à cette Entrée]
2006-Sep-27 7:11am



Précédent: (Answer) 200609: Thawte ne certifie plus les clefs publiques de 512 bits
Suivant: (Answer) 200704: VeriSign change son produit Secure (40-bit)
Ce document est: http://www.tbs-certificats.com//cgi-bin/fom.cgi?file=285



C'est une Faq-O-Matic 2.721.
francais anglais contact