Révision du règlement eIDAS : la sécurité de l'écosystème web en danger (La Quadrature du Net)
Une révision du règlement eIDAS, qui régule les procédures électroniques transfrontières pour l’identification, l’authentification et la certification de sites web au sein de l’UE, est en ce moment étudiée par l’Union européenne. L’article 45 de la proposition concerne l’un des mécanismes clés de la sécurité web pour vérifier si un site sécurisé est celui qu’il prétend être. Chaque navigateur web possède une liste d’ « Autorités de certification racine » (appelées « Root Certificate Authorities » ou « Root CAs » en anglais) jugées dignes de confiance pour, dit simplement, valider les certificats TLS (pour « Transport Layer Security », certificats destinés à garantir la sécurité de la connexion Internet) utilisés par les sites. Chaque éditeur de navigateur web – tel que Mozilla, Google, Apple et Microsoft – dirige son propre programme d’audit indépendant pour valider ces Autorités de certification.
Problème : l’article 45.2 du règlement eIDAS révisé obligerait ces programmes à valider et intégrer automatiquement certaines Autorités de certification soutenues par les États membres de l’Union Européenne, qu’elles remplissent ou non les critères de sécurité exigés jusque-là par les navigateurs web. L’adoption de cette proposition créerait un dangereux précédent mondial : le risque, bien réel, est ni plus ni moins que de rendre possible l’abaissement du niveau de sécurité web pour les internautes.
/https%3A%2F%2Fwww.laquadrature.net%2Fwp-content%2Fuploads%2Fsites%2F8%2F2022%2F05%2Fdsc_0147-resized.jpg)
Révision du règlement eIDAS : la sécurité de l'écosystème web en danger
Une révision du règlement eIDAS, qui régule les procédures électroniques transfrontières pour l'identification, l'authentification et la certification de sites web au sein de l'UE, est en ce ...
https://www.laquadrature.net/2022/05/20/revision-du-reglement-eidas/
#Comprendre les enjeux des nouvelles technologies, #Droit - Démocratie et Souveraineté en mouvement, #Citoyenneté, droits et obligations, #L'UE face aux défis globaux, #L'UE face aux enjeux numériques