Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief
Website

Google vertrouwt Symantec-certificaten niet meer

06 april 2018 - 08:40ActueelCloud & InfrastructuurGoogleSymantecVeriSign
Frederic Petitjean
Frederic Petitjean

De Google Chrome-browser gaat websites blokkeren met een Symantec-certificaat van voor 1 juni 2016. Het gaat om certificaten van Symantec en Thawte, VeriSign, Equifax, GeoTrust en RapidSSL. Volgens Google zijn ze onveilig.

Vanaf release 66 van zijn browser Chrome weigert Google SSL/TLS-certificaten van Symantec die voor 1 juni 2016 zijn uitgegeven. Als surfers op een site terechtkomen met zo’n certificaat, krijgen ze de melding dat de leverancier ervan niet meer vertrouwd wordt. Vanaf Chrome 70 (verwacht rond eind oktober) worden ook nieuwere certificaten op de zwarte lijst gezet. Google onderzoekt de Symantec-certificaten al een tijdje en ‘is het vertrouwen in Symantec’s infrastructuur verloren’, zo schrijft het bedrijf in een blogpost.

Met SSL-certificaten kan een beveiligde verbinding gemaakt worden met websites. Ze bevatten een code waarmee die connectie wordt versleuteld. Om te garanderen dat de sleutel correct is, moet het certificaat door een zogenaamd ‘root-certificaat’ getekend worden. Daarvoor kan Symantec zorgen. Het is dus dit root-certificaat dat Google niet langer vertrouwt.  

Google en Symantec leven al een tijdje op gespannen voet omdat Symantec het niet zo nauw zou nemen met de regels rond veiligheidscertificaten. Zo heeft het bedrijf in 2016 zowat 2600 certificaten uitgegeven voor websitedomeinen zonder dat de eigenaren dat wisten. Eentje daarvan is Google.com. Geëncrypteerde verbindingen met zulke sites lijken veilig, maar kunnen toch gecompromitteerd zijn door partijen die valselijk afgegeven certificaten in handen hebben.

Hoeveel sites krijgen door de Chrome-Symantec-ruzie binnenkort een rode vlag? Arkadiy Tetelman (die  als security engineer bij Airbnb werkt) meldde begin februari op zijn blog dat hij de één miljoen grootste sites op het net onder de loep heeft gelegd. Daarvan zouden er 11.500 vanaf april een beveiligingswaarschuwing laten zien. Vanaf oktober zijn er dat iets meer dan 91.000. Daaronder ook grote namen als Tesla.com, iCloud.com en Blackberry.com. Die bedrijven zullen dus nieuwe certificaten moeten aankopen.

Deel

Fout: Contact formulier niet gevonden.

Meer lezen

ActueelCarrière

Apple kaapt ki-topman weg bij Google

ActueelCloud & Infrastructuur

Google scherpt beveiliging zakelijke clouddata aan

Thierry Geerts, country director bij Google Belgium
AchtergrondCarrière

Google Belgium-ceo blijft digitale evolutie pushen

ActueelCloud & Infrastructuur

Google wil IoT-specialist Xively kopen

e-mail
AchtergrondCloud & Infrastructuur

Google geeft Gmail een boost met AMP

Aanval
ActueelSecurity & Awareness

Symantec lijft cybersecurityspecialist Fireglass in

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Populaire berichten

Meer artikelen

Footer

Direct naar

  • Kennisbank
  • Computable Awards
  • Colofon
  • Cybersec e-Magazine

Producten

  • Adverteren en meer…
  • Persberichten

Contact

  • Contact
  • Nieuwsbrief

Social

  • Facebook
  • X
  • LinkedIn
  • YouTube
  • Instagram
© 2025 Jaarbeurs
  • Disclaimer
  • Gebruikersvoorwaarden
  • Privacy statement
Computable.be is een product van Jaarbeurs