Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Google vertrouwt Symantec-certificaten niet meer

Website
06 april 2018 - 08:40ActueelCloud & InfrastructuurGoogleSymantecVeriSign
Frederic Petitjean
Frederic Petitjean

De Google Chrome-browser gaat websites blokkeren met een Symantec-certificaat van voor 1 juni 2016. Het gaat om certificaten van Symantec en Thawte, VeriSign, Equifax, GeoTrust en RapidSSL. Volgens Google zijn ze onveilig.

Vanaf release 66 van zijn browser Chrome weigert Google SSL/TLS-certificaten van Symantec die voor 1 juni 2016 zijn uitgegeven. Als surfers op een site terechtkomen met zo’n certificaat, krijgen ze de melding dat de leverancier ervan niet meer vertrouwd wordt. Vanaf Chrome 70 (verwacht rond eind oktober) worden ook nieuwere certificaten op de zwarte lijst gezet. Google onderzoekt de Symantec-certificaten al een tijdje en ‘is het vertrouwen in Symantec’s infrastructuur verloren’, zo schrijft het bedrijf in een blogpost.

Met SSL-certificaten kan een beveiligde verbinding gemaakt worden met websites. Ze bevatten een code waarmee die connectie wordt versleuteld. Om te garanderen dat de sleutel correct is, moet het certificaat door een zogenaamd ‘root-certificaat’ getekend worden. Daarvoor kan Symantec zorgen. Het is dus dit root-certificaat dat Google niet langer vertrouwt.  

Google en Symantec leven al een tijdje op gespannen voet omdat Symantec het niet zo nauw zou nemen met de regels rond veiligheidscertificaten. Zo heeft het bedrijf in 2016 zowat 2600 certificaten uitgegeven voor websitedomeinen zonder dat de eigenaren dat wisten. Eentje daarvan is Google.com. Geëncrypteerde verbindingen met zulke sites lijken veilig, maar kunnen toch gecompromitteerd zijn door partijen die valselijk afgegeven certificaten in handen hebben.

Hoeveel sites krijgen door de Chrome-Symantec-ruzie binnenkort een rode vlag? Arkadiy Tetelman (die  als security engineer bij Airbnb werkt) meldde begin februari op zijn blog dat hij de één miljoen grootste sites op het net onder de loep heeft gelegd. Daarvan zouden er 11.500 vanaf april een beveiligingswaarschuwing laten zien. Vanaf oktober zijn er dat iets meer dan 91.000. Daaronder ook grote namen als Tesla.com, iCloud.com en Blackberry.com. Die bedrijven zullen dus nieuwe certificaten moeten aankopen.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Beveiliging begint bij de Server

    Is serverhardware de blinde vlek in het securitybeleid? Waarom lifecycle-denken cruciaal is voor IT-security

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Meer lezen

    ActueelCarrière

    Apple kaapt ki-topman weg bij Google

    ActueelCloud & Infrastructuur

    Google scherpt beveiliging zakelijke clouddata aan

    ActueelCloud & Infrastructuur

    Google: half miljard expansie datacenter Eemshaven

    ActueelCloud & Infrastructuur

    Google wil IoT-specialist Xively kopen

    e-mail
    AchtergrondCloud & Infrastructuur

    Google geeft Gmail een boost met AMP

    Aanval
    ActueelSecurity & Awareness

    Symantec lijft cybersecurityspecialist Fireglass in

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs