Microsoft présentera dans les jours qui viennent, durant la conférence RSA à San Francisco, une fonction d’Internet Explorer 7 ayant trait à la sécurité des sites visités. Il s’agit de mettre en avant les sites web disposant d’un nouveau type de certificat intitulé EV SSL (Extended Validation SSL).
Ces certificats sont censés représenter un niveau de sécurité plus élevé que les certificats SSL (Secure Sockets Layers) classiques, avec notamment, comme son nom l’indique, un processus de validation plus long et plus poussé que le SSL classique. Seulement voilà, les organismes capables de délivrer ce genre de certification ne sont pas légion, comme Verisign et Cybertrust, et le processus est plus coûteux que la certification SSL standard.
De fait, tous les sites ne pourront pas se payer immédiatement un tel certificat. Les sites qui le pourront verront leur adresse surlignée en vert pour marquer la différence. Bien que l’EV SSL soit cher, il aura un avantage immédiat en termes de sécurité : les sociétés qui en auront fait l’acquisition pourront compter sur la mise en évidence de leur véritable site web pour faire la différence avec les tentatives de phishing. Ce serait par exemple un véritable avantage pour les banques en ligne.
Toutefois, Internet Explorer 7 ne sera pas le seul navigateur à prendre en charge les certificats EV SSL, puisque Firefox 3, qui sortira à la fin de l’année, pourra également les utiliser. Quant à Opera, aucune décision n’a encore émané de la société.
Ces certificats sont censés représenter un niveau de sécurité plus élevé que les certificats SSL (Secure Sockets Layers) classiques, avec notamment, comme son nom l’indique, un processus de validation plus long et plus poussé que le SSL classique. Seulement voilà, les organismes capables de délivrer ce genre de certification ne sont pas légion, comme Verisign et Cybertrust, et le processus est plus coûteux que la certification SSL standard.
De fait, tous les sites ne pourront pas se payer immédiatement un tel certificat. Les sites qui le pourront verront leur adresse surlignée en vert pour marquer la différence. Bien que l’EV SSL soit cher, il aura un avantage immédiat en termes de sécurité : les sociétés qui en auront fait l’acquisition pourront compter sur la mise en évidence de leur véritable site web pour faire la différence avec les tentatives de phishing. Ce serait par exemple un véritable avantage pour les banques en ligne.
Toutefois, Internet Explorer 7 ne sera pas le seul navigateur à prendre en charge les certificats EV SSL, puisque Firefox 3, qui sortira à la fin de l’année, pourra également les utiliser. Quant à Opera, aucune décision n’a encore émané de la société.
Vincent Hermann
le 7 février 2007 à 07:00
(14 234
lectures)
Actualités et brèves relatives
- 06 / 02 / 2007 : Netscape 9 sera à nouveau multiplateforme
- 05 / 02 / 2007 : Opera 9.20 bêta est disponible au téléchargement
- 22 / 01 / 2007 : IE7 : un équilibre délicat entre sécurité et confort
- 18 / 01 / 2007 : Internet Explorer 7 ne renverse pas la vapeur contre Firefox
- 15 / 01 / 2007 : IE7Pro : un plug-in bien utile pour Internet Explorer 7
- 15 / 01 / 2007 : 100 millions d'installations pour Internet Explorer 7
- 15 / 01 / 2007 : IE8 en préparation : une première démonstration fin avril ?
- 12 / 01 / 2007 : Firefox 3 : une première liste des fonctions attendues






