Ouvrir le menu principal

MacGeneration

Recherche

Un certificat root expiré pourrait poser des soucis d'accès au web pour de vieux appareils

Mickaël Bazoge

mercredi 29 septembre 2021 à 20:00 • 67

Ailleurs

Les utilisateurs d'appareils anciens sont susceptibles de rencontrer des soucis sur le web à partir de demain, 30 septembre, à partir de 16h01. L'expiration d'un certificat racine va en effet empêcher la quasi-totalité des navigateurs de charger des sites internet sur ces terminaux. De vieux iPhone et Mac sont potentiellement concernés.

Le coupable, c'est le certificat IdentTrust DST Root CA X3 utilisé par Let's Encrypt, une organisation qui s'est donné pour mission de faire passer les sites en HTTPS, plus sécurisé que le HTTP (lire : Let’s Encrypt a distribué un milliard de certificats HTTPS gratuits). Le problème ici, c'est qu'un certificat de sécurité expiré empêche le navigateur de valider la conformité du site web visité. L'internaute va donc se retrouver avec des services en ligne indisponibles.

Ouf, mon Mac est bon pour le service.

Le chercheur en sécurité Scott Helme a identifié le problème sur son blog. Il faut tout d'abord savoir que pour l'immense majorité des internautes, ce 30 septembre sera un jeudi comme un autre. Ceux qui possèdent un Mac équipé de MacOS 10.12.1 (Sierra) et au-delà, ainsi que ceux qui ont un iPhone au-delà d'iOS 10 (l'iPhone 5 peut accueillir cette version) seront épargnés, tout comme les utilisateurs d'Android 7.1.11 et plus, ainsi que ceux sous Windows XP SP3 et au-delà.

Ce qui signifie que les utilisateurs de produits équipés de versions antérieures de leurs systèmes d'exploitation rencontreront des soucis sur internet à partir de demain. Pour les Mac, il est toujours possible de changer le certificat « à la main », à partir de l'application Trousseaux d'accès. Il faut remplacer l'IdentTrust DST Root CA X3 par l'ISRG Root X1, fourni par Let's Encrypt, dont la date de validité court jusqu'en 2035. Des informations techniques supplémentaires sont disponibles sur le site d'OpenSSL.

Autre solution : utiliser Firefox qui est livré avec sa propre liste de certificats racine, rappelle Let's Encrypt. Pour tous les autres appareils, il n'y aura pas de souci s'ils sont mis à jour régulièrement.


  1. Il n'y aura pas de difficulté sur les appareils Android à partir de la version 2.3.6 s'ils ont reçu le certificat ISRG Root X1.  ↩︎

Ajouter ce site dans Google News

macOS 27 Golden Gate est disponible en version finale 🆕

14/09/2026 à 22:02

• 22


Apple ouvre discrètement la porte à l’entraînement de ses IA avec les données de ses clients 🆕

14/09/2026 à 21:43

• 13


iOS 27 : les 5 nouveautés à essayer en premier 🆕

14/09/2026 à 21:21

• 36


Vous ne voulez pas des OS 27 ? Apple vous propose iOS et macOS 26.7 à la place 🆕

14/09/2026 à 21:19

• 25


macOS 27 Golden Gate : les 5 nouveautés à essayer en premier 🆕

14/09/2026 à 21:00

• 59


MacGeneration a 27 ans : on revient de loin, on continue avec vous

14/09/2026 à 20:47

• 96


iOS 27 et iPadOS 27 sont disponibles en version finale 🆕

14/09/2026 à 20:07

• 153


watchOS 27 est disponible en version finale

14/09/2026 à 20:07

• 8


iPhone Duo : un dock limité à quatre apps et des questions pour les gauchers

14/09/2026 à 15:58

• 31


Emmanuel Macron retente sa chance pour interdire les réseaux sociaux aux moins de 15 ans

14/09/2026 à 14:57

• 61


Tesla montre son Semi en Allemagne et promet des livraisons en Europe dès 2027

14/09/2026 à 14:04

• 32


Les premiers tests des AirPods 5 saluent surtout leur réduction de bruit

14/09/2026 à 12:05

• 18


Le keynote d’Apple a demandé 38 jours de tournage sur 20 sites différents

14/09/2026 à 10:29

• 24


iPhone 18 Pro : les délais s’allongent aussi, mais Amazon annonce encore une livraison dès samedi

14/09/2026 à 10:08

• 10


L'improbable front commun de la Silicon Valley pour freiner l'IA

14/09/2026 à 09:00

• 38


Homebrew 7 apporte une interface graphique et prépare l’abandon des Mac Intel

14/09/2026 à 08:46

• 23