2 votes

Les certificats SSL racine simples sont-ils encore disponibles ?

J'ai essayé d'acheter des certificats SSL pour deux nouveaux sites ce mois-ci, et mon fournisseur habituel (RapidSSL/GeoTrust) qui était auparavant un seul root a maintenant des certificats intermédiaires. Le service client de plusieurs revendeurs m'a dit que Geotrust ne fait plus de single root sur aucun de ses certificats, et la plupart des sites web de fournisseurs de certificats n'ont pas d'informations définitives sur lesquels sont ou ne sont pas single root.

Est-ce que quelqu'un sait si l'on peut encore obtenir des certificats single root? Les certificats enchaînés sont une vraie galère à gérer.

2voto

frameworkninja Points 628

Je ne sais pas que plus aucun ne délivre de certificats racine. Le problème est qu'ils ont peur que si le certificat racine délivre un grand nombre de certificats connus du public, une faille pourrait être trouvée permettant à un attaquant de découvrir les certificats racines.

Cela est très peu probable, mais en utilisant un intermédiaire, et en le faisant tourner tous les ans environ, ils éliminent pratiquement cette possibilité.

Utiliser un certificat en chaîne n'est généralement pas si grave, sauf pour les logiciels très mal écrits.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X