Fil Twitter de TBS INTERNET Page LinkedIn de TBS INTERNET Page Trustpilot de TBS INTERNET  
tbs news #30 - Mai 2018

LES TITRES

Éditorial Dossier RGPD Chrome et le HTTP Vote 218 Refabrications recommandées Certificate Transparency Services Symantec SANs Thawte & Symantec

Édito


L'évènement de mai est, bien sûr, l'entrée en vigueur du RGPD qui occupe une place de choix dans ce numéro de tbs news et qui implique des modifications non négligeables dans nos outils de gestion et sites web.

En parallèle, nous entrons dans la dernière phase de refabrication des certificats Symantec, Thawte et Geotrust et mettons en place de nouvelles normes d'audit sur certains produits.

Et vous l'avez peut-être remarqué sur nos outils de communication : depuis peu TBS INTERNET est devenu TBS CERTIFICATS, un nom plus adapté à notre activité principale.

L'équipe de TBS INTERNET
thawte symantec comodo tbs x509 geotrust globalsign certigna
RGPD - RÉGLEMENT GÉNÉRAL SUR LA PROTECTION DES DONNÉES

Le 25 mai 2018 le RGPD est entré en vigueur. Les impacts sont nombreux puisque cette nouvelle réglementation encadre de manière très précise la manipulation de données personnelles.

TBS s'est bien sûr mis en conformité grâce à différents outils, que ce soit sur l'espace client que sur l'espace public.

Vos données personnelles : Vous avez, à tout moment, accès à vos données personnelles et pouvez contrôler la façon dont elle sont utilisées ou encore en demander la suppression.

Accord de Traitement de Données : Les clients ayant un compte, pourront valider (ou non) les ATD depuis la rubrique concernée. Les autres les valideront à chaque commande passée sur le site. Il reste néanmoins des accords à finaliser avec certains fournisseurs.

Concrètement : Si vous possédez un compte, il vous faudra valider les ATD des autorités de certification dont vous souhaitez obtenir des produits.

Note : Les autorisations peuvent être données et retirées à tout moment. Un choix n'est jamais définitif.

ET VOUS, ÊTES-VOUS PRÊT ?
Le RGPD stipule, entre autre, que les données doivent être sécurisées pendant leur transfert. Vos outils web (ou ceux de vos clients) doivent donc être équipés de certificats pour passer en https si ce n'est pas déjà le cas.



N'hésitez pas à consulter votre service juridique !

Google Chrome et la fin de HTTP


En juillet Google sortira la version 68 de son navigateur Chrome. Avec lui, la firme met un point final à un travail lancé il y a plusieurs années : déprécier les sites présentés en HTTP.

La norme devient donc le HTTPS sur le navigateur, que le site récolte des données ou non. Tout site non sécurisé sera présenté comme présentant un danger potentiel. Rappelons également que Google favorise le référencement des sites présentés en HTTPS.

Vote 218 et WHOIS

Adopté récemment, le vote 218 du CA/B Forum met un terme à la consultation du WHOIS pour valider l'appartenance du domaine.

Au 1er août prochain les autorités de certification devront alors passer par une validation DCV (Domain Control Validation) avant émission.

En clair : DRL, POL ou autres documents ne seront plus acceptés pour passer ce point d'audit.

Point sur les refabrications Symantec, Thawte & Geotrust

// De nouveaux e-mails de notification ont été envoyé aux détenteurs de certificats SSL nécessitant une refabrication. Il s'agit de la dernière phase, tous les certificats devant être prêts pour septembre 2018.

Renouvellement anticipé

// DigiCert vous permet de renouveler votre certificat jusqu'à 7 mois avant son expiration sans perte de validité. Le nouveau certificat, basé sur un produit 1 an, conservera sa date anniversaire comme lors d'un renouvellement classique. Cette manipulation vous permettra d'obtenir un certificat compatible avec Chrome sans passer par l'étape de 'refabrication'.

SANs Thawte & Symantec


La gestion des SANs sur les certificats mono-sites Thawte et Symantec est revue pour offrir plus de souplesse.

Nouveauté // Il sera bientôt possible d'ajouter des SANs via refabrication même si le certificat original ne le prévoyait pas.

Cible // Tous les certificats sont concernés, ceux déjà émis comme les certificats à venir.

Date // Cette nouvelle fonctionnalité sera mise à disposition début juin.

Certificate Transparency


En avril dernier Google Chrome a étendu le Certificate Transparency à tous les certificats SSL.

Désormais les autorités de certification avec lesquelles nous travaillons déclarent toutes leurs certificats aux registres CT.

Aucun risque donc que votre certificat soit rejeté par Chrome pour défaut d'inscription.

Services Symantec


DigiCert annonce des modifications dans les services offerts avec les certificats SSL Symantec notamment la disparition, au 15 juillet, de la fonction Seal-in-Search (apparition du Norton Secured Seal dans les résultats des moteurs de recherche). Cette fonction était directement liée au logiciel Norton restant la propriété de Symantec.

DigiCert prévoit aussi des améliorations de son 'Vulnerability Assessment' et du 'Scan anti-malware' dans les semaines à venir.

ET TOUJOURS DE NOMBREUX SERVICES DISPONIBLES EN LIGNE
CopiBot - Vérifiez l'installation de votre certificat SSL
Êtes-vous certain de la bonne installation de vos certificats serveur ? Faites le test maintenant !
Option express
Un peu court en délai ? L'option express c'est un traitement prioritaire et une émission en urgence de vos produits
Assistants - Sélectionnez le certificat qui vous convient
Un peu perdu ? Nos assistants en ligne vous aideront dans le choix de vos certificats serveur, client ou solutions PKI !
Quel est le niveau de reconnaissance de nos certificat ?
Consultez la reconnaissance de vos certificats avec la plupart des navigateurs et plateformes
Frequently Asked Questions
Visitez notre FAQ : 1000 pages de conseils et d'infos techniques !
TBS INTERNET - 22 rue de Bretagne, 14000 Caen - certs@tbs-internet.com - Tél : 0805 696 344 (Appel gratuit depuis un poste fixe en France)
Si vous ne souhaitez plus recevoir cette newsletter rendez vous sur votre page statut ou cliquez ici