Na Mozilla gaat nu ook Apple ssl-certificaten die zijn uitgegeven door de certificaatautoriteiten WoSign blokkeren. Apple komt tot dit besluit na een reeks van incidenten met de aanbieder van ssl-certificaten.
In afwachting van verder onderzoek onderneemt Apple actie om de gebruikers te beschermen tegen ssl-certificaten van WoSign/StartCom op Apple-producten, zo luidt de verklaring. Hoewel WoSign niet is opgenomen in de lijst van vertrouwde certficaatautoriteiten (CA’s) van Apple, weet het Chinese bedrijf via relaties met StartCom en Comodo toch toegelaten te worden op Apple-producten.
Maar daar gaat nu dus verandering in komen. Met een security-update wil Apple ervoor zorgen dat WoSign CA Free SSL G2-certificaten niet meer vertrouwd worden voor gebruikers van Apple-producten (MacOS en iOS). Wel geeft Apple bedrijven met een WoSign-certificaat de tijd om over te stappen naar een andere uitgever van ssl-certificaten. Om problemen bij gebruikers te voorkomen, wordt bovendien een aantal lopende certificaten die zijn uitgegeven voor 19 september van dit jaar geaccepteerd zolang ze geldig zijn.
Vorige maand kondigde Mozilla al aan om SSL-certificaten van WoSign te gaan blokkeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.