Drieduizend Nederlandse websites gebruiken nog steeds Symantec-certificaten, ondanks de aankondiging dat Google met versie 70 van Chrome deze certificaten blokkeert, waardoor bezoekers een waarschuwing krijgen. Dat claimt de Open State Foundation na onderzoek.
De organisatie deelde zijn resultaten met de NOS. Onder de eigenaren van de websites bevinden zich grote bedrijven, zoals Ekoplaza en supermarkt Emté. In de publieke sector gaat het om 189 sites, waaronder die van de gemeentes Zutphen en Heemskerk. Andere voorbeelden zijn Buma Stemra en de klantenservicepagina van NS International. Volgens de NOS zijn ook twee pagina's van persbureau ANP getroffen, die veel door journalisten worden gebruikt. Een woordvoerder zei niet van de ontwikkeling op de hoogte te zijn, maar stelde dat de certificaten maandagavond nog vervangen zouden worden.
Het is al langer bekend dat onder meer Google het vertrouwen in Symantec-certificaten zou opzeggen, zo waarschuwde het bedrijf ongeveer een half jaar geleden opnieuw dat er actie is vereist door site-eigenaren. De laatste stap in dat proces, het definitief blokkeren van door Symantec uitgegeven certificaten, vindt plaats bij de release van Chrome 70. Die versie moet in de loop van dinsdag uitkomen. De beslissing van Google heeft ermee te maken dat Symantec ten onrechte certificaten voor sites had uitgegeven. Het bedrijf dat het certificatenonderdeel van Symantec vorig jaar overnam, DigiCert genaamd, vervangt de getroffen certificaten zonder kosten.
Firefox-ontwikkelaar Mozilla kondigde onlangs aan de beslissing het vertrouwen in Symantec-certificaten definitief in te trekken uit te stellen, omdat te veel sites nog steeds hiervan gebruik zouden maken. Google bleef stil over eventueel uitstel. Met de release van Chrome 70 zullen bezoekers van de getroffen sites daarom een waarschuwing te zien krijgen. Microsoft en Apple trekken ook hun vertrouwen in Symantec-certificaten terug.