Mise à jour de Firefox 136.0.2. Nouvelles exigences de Mozilla pour les autorités de certification

La version corrective de Firefox 136.0.2 est maintenant disponible, corrigeant plusieurs problèmes :

  • Un bug a été corrigé, entraînant l’activation des options pour supprimer les cookies, les données des sites et le contenu du cache des pages après la mise à jour vers Firefox 136, si auparavant les options de nettoyage de l’historique de navigation ou des paramètres de sites étaient activées à la fermeture de l’application.
  • Un problème a été résolu, où la demande de mot de passe principal apparaissait dans des situations où elle n'était pas nécessaire.
  • Des problèmes d'affichage des commutateurs dans les formulaires web sur des pages avec un arrière-plan sombre ont été résolus.
  • Un problème spécifique à Windows a été résolu, entraînant une forte charge CPU pendant le verrouillage de l'écran ou la fermeture du couvercle d'un ordinateur portable.

De plus, la troisième version de la politique de stockage des certificats racines de Mozilla (MRSP - Mozilla Root Store Policy) a été publiée. Les changements sont entrés en vigueur le 15 mars et visent à résoudre les problèmes de retard dans la révocation des certificats par les autorités de certification. De nouvelles exigences ont été ajoutées pour assurer une révocation rapide des certificats, et la possibilité de demander un report de révocation des certificats dans certaines situations a été supprimée, tandis que les conditions de suivi du cycle de vie des clés privées ont été élargies.

De plus, un point a été ajouté, abolissant les certificats racines à double but, où des paramètres de confiance sont définis à la fois pour les certificats de sites et de courriels (séparation des hiérarchies de certificats pour TLS et S/MIME). Les autorités de certification utilisant déjà de tels certificats racines doivent soumettre un plan de transition vers des hiérarchies distinctes d'ici le 15 avril 2026, et terminer la migration d'ici le 31 décembre 2028.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster