<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Stratégie Technologique &#187; Sécurité</title>
	<atom:link href="http://blog.devolia.fr/category/securite/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.devolia.fr</link>
	<description>Veille stratégique, technologie, web 2.0, économie et business</description>
	<lastBuildDate>Wed, 01 Feb 2012 16:31:04 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Les certificats SSL Extended Validation arrivent pour enrayer le phishing.</title>
		<link>http://blog.devolia.fr/2007/03/15/les-certificats-ssl-extended-validation-arrivent-pour-enrayer-le-phishing/</link>
		<comments>http://blog.devolia.fr/2007/03/15/les-certificats-ssl-extended-validation-arrivent-pour-enrayer-le-phishing/#comments</comments>
		<pubDate>Thu, 15 Mar 2007 23:12:00 +0000</pubDate>
		<dc:creator>Guillaume Jarysta-Dautel</dc:creator>
				<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://blog2.devolia.fr/2007/03/15/les-certificats-ssl-extended-validation-arrivent-pour-enrayer-le-phishing/</guid>
		<description><![CDATA[<p>Tel un feu tricolore, Internet Explorer 7 vous indiquera bientôt le degré de confiance d'un site sur SSL par le rouge, l'orange ou le vert. Seuls les serveurs sur certificats EV auront la plus haute considération.</p> <a href="http://blog.devolia.fr/2007/03/15/les-certificats-ssl-extended-validation-arrivent-pour-enrayer-le-phishing/">Continuer la lecture <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Tel un feu tricolore, Internet Explorer 7 vous indiquera bientôt le degré de confiance d&#8217;un site sur SSL par le rouge, l&#8217;orange ou le vert. Seuls les serveurs sur certificats EV auront la plus haute considération.</p>
<p><span id="more-24"></span></p>
<p></p>
<h3>Produit du CA/Browser Forum</h3>
<p>Les certificats EV pourront être délivrés par des autorités de certification (<em>TBS Internet par exemple</em>) elles-mêmes approuvées par le CA/Browser Forum.</p>
<p>L&#8217;objectif est de fournir un certificat très haut de gamme en terme de confiance en l&#8217;éditeur du site (<em>dans le but de limiter le phénomène de phishing</em>), qui doit répondre à des règles strictes&nbsp;:</p>
<ul>
<li>Seules les entreprises et certains établissements publics peuvent en obtenir (<em>et doivent idéalement exister depuis plus de 3 ans</em>)</li>
<li>Le Contact Administratif doit être un dirigeant de l&#8217;entreprise et apparaître sur le Kbis</li>
<li>Le nom de domaine doit appartenir exactement à la raison sociale de l&#8217;entreprise (pas de lettre de pouvoir possible)</li>
<li>L&#8217;entreprise doit être listée à l&#8217;annuaire universel (plus précisément, l&#8217;établissement dans lequel travaille le Contact Administratif doit être à l&#8217;annuaire)</li>
<li>Le CSR doit contenir la raison sociale exacte dans le champ O (organisation), et les champs C (pays), L (ville) et ST (département) doivent refléter exactement l&#8217;emplacement du siège social ou d&#8217;un établissement correctement enregistré (registres et annuaire).</li>
<li>L&#8217;entreprise doit être correctement répertoriée par <a href="http://www.dnb.com/" hreflang="en">Duns &amp; Bradstreet</a></li>
</ul>
<p></p>
<h3>Nos navigateurs en sapins de Noël</h3>
<p>Si vous disposez d&#8217;Internet Explorer 7, <a href="https://www.tbs-x509.com/php/testcrypto.php" hreflang="fr">ce site</a> doit apparaître avec une barre d&#8217;adresse verte. Firefox 3 et l&#8217;ensemble des futures versions de nos navigateurs supporteront ce code couleur.</p>
<p>La règle sera donc les sites de grande confiance en vert (certificats EV), les autres en orange, les serveurs avec des certificats corrompus, expirés ou mal installés en rouge.</p>
<p></p>
<h3>Un certificat élitiste</h3>
<p>La cible de ces certificats EV sont prioritairement les sites de e-commerce, les institutions (<em>et tous les services liés aux e-procédures</em>) et tout site à fort besoin de crédibilité et/ou de sécurité.</p>
<p>Le coût de ces certificats est en effet bien suppérieur à ce qui se fait actuellement.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.devolia.fr/2007/03/15/les-certificats-ssl-extended-validation-arrivent-pour-enrayer-le-phishing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

