![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Certificats SSL frauduleux
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueContournement de la politique de sécurité. 2 Systèmes affectésTous les systèmes utilisant des certificats SSL pour l'authentification, en particulier les navigateurs.3 RésuméDes certificats frauduleux ont été émis par une autorité de certification et peuvent servir à authentifier à tort des ordinateurs.4 DescriptionUne vulnérabilité de l'autorité de certification (CA) DigiNotar a permis l'émission frauduleuse de certificats sur plusieurs domaines.L'un de ces faux certificats a été utilisé pour monter une attaque trompant les internautes. 5 SolutionCertains éditeurs ont supprimé se la liste des certificats préinstallés dans leurs logiciels, ou simplement ou desactivé, le certificat de l'autorité DigiNotar.Se référer aux bulletins de sécurité des éditeurs pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||