Mise à jour Firefox 136.0.2. Nouvelles exigences de Mozilla pour les autorités de certification

Une version de correctif de Firefox 136.0.2 est disponible et résout plusieurs problèmes :

  • Correction d'un bug qui entraînait l'activation des options permettant de supprimer les cookies, les données du site et le contenu du cache de page après la mise à niveau vers Firefox 136 si les options permettant d'effacer l'historique de navigation ou les paramètres du site lors de l'arrêt étaient précédemment activées dans les paramètres.
  • Correction d'un problème où l'invite de mot de passe principal s'affichait dans des situations où elle n'était pas requise.
  • Problèmes résolus avec l'affichage des boutons radio dans les formulaires Web sur les pages avec un arrière-plan sombre.
  • Résolution d'un problème spécifique Windows Un problème qui entraînait une utilisation élevée du processeur lorsque l'écran était verrouillé ou lorsque le couvercle de l'ordinateur portable était fermé.

De plus, il convient de noter la publication de la troisième version de la politique Mozilla Root Store (MRSP). Ces changements sont entrés en vigueur le 15 mars et visent à résoudre les problèmes de retard dans la révocation des certificats par les autorités de certification. De nouvelles exigences ont été ajoutées pour garantir une révocation rapide des certificats, la possibilité d'obtenir un report de la révocation du certificat dans certaines situations a été supprimée et les conditions de suivi du cycle de vie des clés privées ont été élargies.

De plus, une clause a été ajoutée qui élimine les certificats racine à double usage dans lesquels des paramètres de confiance sont définis pour certifier simultanément les certificats de sites Web et de messagerie (séparation des hiérarchies de certificats pour TLS et S/MIME). Les autorités de certification utilisant déjà de tels certificats racines doivent soumettre un plan de transition vers des hiérarchies distinctes avant le 15 avril 2026 et terminer la migration avant le 31 décembre 2028.

Source: opennet.ru

Achetez un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Achetez un hébergement web fiable avec protection DDoS, serveurs VPS et VDS | ProHoster