Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Website

Google vertrouwt Symantec-certificaten niet meer

06 april 2018 - 08:40ActueelCloud & InfrastructuurGoogleSymantecVeriSign
Frederic Petitjean
Frederic Petitjean

De Google Chrome-browser gaat websites blokkeren met een Symantec-certificaat van voor 1 juni 2016. Het gaat om certificaten van Symantec en Thawte, VeriSign, Equifax, GeoTrust en RapidSSL. Volgens Google zijn ze onveilig.

Vanaf release 66 van zijn browser Chrome weigert Google SSL/TLS-certificaten van Symantec die voor 1 juni 2016 zijn uitgegeven. Als surfers op een site terechtkomen met zo’n certificaat, krijgen ze de melding dat de leverancier ervan niet meer vertrouwd wordt. Vanaf Chrome 70 (verwacht rond eind oktober) worden ook nieuwere certificaten op de zwarte lijst gezet. Google onderzoekt de Symantec-certificaten al een tijdje en ‘is het vertrouwen in Symantec’s infrastructuur verloren’, zo schrijft het bedrijf in een blogpost.

Met SSL-certificaten kan een beveiligde verbinding gemaakt worden met websites. Ze bevatten een code waarmee die connectie wordt versleuteld. Om te garanderen dat de sleutel correct is, moet het certificaat door een zogenaamd ‘root-certificaat’ getekend worden. Daarvoor kan Symantec zorgen. Het is dus dit root-certificaat dat Google niet langer vertrouwt.  

Google en Symantec leven al een tijdje op gespannen voet omdat Symantec het niet zo nauw zou nemen met de regels rond veiligheidscertificaten. Zo heeft het bedrijf in 2016 zowat 2600 certificaten uitgegeven voor websitedomeinen zonder dat de eigenaren dat wisten. Eentje daarvan is Google.com. Geëncrypteerde verbindingen met zulke sites lijken veilig, maar kunnen toch gecompromitteerd zijn door partijen die valselijk afgegeven certificaten in handen hebben.

Hoeveel sites krijgen door de Chrome-Symantec-ruzie binnenkort een rode vlag? Arkadiy Tetelman (die  als security engineer bij Airbnb werkt) meldde begin februari op zijn blog dat hij de één miljoen grootste sites op het net onder de loep heeft gelegd. Daarvan zouden er 11.500 vanaf april een beveiligingswaarschuwing laten zien. Vanaf oktober zijn er dat iets meer dan 91.000. Daaronder ook grote namen als Tesla.com, iCloud.com en Blackberry.com. Die bedrijven zullen dus nieuwe certificaten moeten aankopen.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Meer lezen

    ActueelCarrière

    Apple kaapt ki-topman weg bij Google

    ActueelCloud & Infrastructuur

    Google scherpt beveiliging zakelijke clouddata aan

    ActueelCloud & Infrastructuur

    Google: half miljard expansie datacenter Eemshaven

    ActueelCloud & Infrastructuur

    Google wil IoT-specialist Xively kopen

    e-mail
    AchtergrondCloud & Infrastructuur

    Google geeft Gmail een boost met AMP

    Aanval
    ActueelSecurity & Awareness

    Symantec lijft cybersecurityspecialist Fireglass in

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs