Flink aantal websites niet meer standaard toegankelijk via Chrome

Nieuws Breedband Nederland 18 OCT 2018
Flink aantal websites niet meer standaard toegankelijk via Chrome

Ruim 3.100 Nederlandse websites zijn sinds 16 oktober niet meer standaard toegankelijk via webbrowser Google Chrome. Dat blijkt uit een steekproef van Open State Foundation (OSF). Het gaat om websites die verouderde Symantec SSL-certificaten gebruiken. Zo stopt Google Chrome vanaf versie 70, die dinsdag 16 oktober uitkomt, met deze ondersteuning. Firefox volgt binnenkort met eenzelfde update. 

Open State Foundation stelt zowel publieke als private websites doorgelicht te hebben om te bekijken hoeveel websites deze oude certificaten nog gebruiken. Uit een scan van 16.085 Nederlandse websites die Symantec SSL-certificaten gebruiken, blijkt dat 3.106 websites nog verouderde certificaten gebruiken. 

19% websites niet meer standaard toegankelijk

Daarmee is 19 procent van alle onderzochte websites vanaf 16 oktober niet meer standaard toegankelijk via Google Chrome. Het bezoeken van websites met deze verouderde certificaten leidt tot een automatische foutmelding van de browser. De bezoeker wordt gewaarschuwd dat de verbinding onveilig is en krijgt het advies de website te sluiten. Alleen na het wegklikken van de waarschuwing is de website alsnog toegankelijk. 

Zowel Google Chrome als Mozilla Firefox zouden deze verouderde certificaten deze week niet meer ondersteunen. Vanwege het aantal websites dat de oude certificaten nog gebruikte, heeft Firefox dit al uitgesteld. Uit de scan van Open State blijkt dat de omvang inderdaad groot is, wanneer een op de vijf websites vanaf 16 oktober een waarschuwing zal tonen. Overigens kan het zijn dat websites inmiddels hun SSL-certificaat vernieuwd hebben.

Publieke websites met verouderde certificaten

Ieder kwartaal scant Open State Foundation de hoeveelheid publieke organisaties (overheden, zorg- en onderwijsinstellingen) die hun website beveiligen met HTTPS. Een nieuwe scan van 20.996 websites die SSL gebruiken, toont aan dat 189 van deze publieke websites nog de de verouderde Symantec SSL-certificaten gebruiken. Dit is bijna één procent van het totaal. Enkele voorbeelden zijn www.heemskerk.nl, https://zutphen.nl, https://allerzorg.nl, https://www.vechtstromen.nl/, https://www.ziekmelden.nl/, https://www.amaris.nl en https://www.bsgw.nl.

Uit een andere scan van 16.085 websites vanuit de Certificate Transparency Log, waarin alle uitgegeven Symantec-certificaten zitten, blijkt dat 3.106 websites nog de verouderde certificaten gebruiken. Hier gaat het om 19.3 procent van de websites. Het gaat in dit geval om bijv. https://www.ekoplaza.nl, https://www.emte.nl, https://loi.nl en anpfoto.nl. Het is volgens OSF opvallend dat zoveel websites nog niet geüpdatet zijn ondanks de tijdige aankondiging van Firefox en Chrome. Bij de publieke sector lijkt het echter een stuk beter te gaan met het updaten van de websites.

Categorieën:

Bedrijven:

Landen:

Gerelateerde artikelen