Contraintes : les utilisateurs doivent récupérer le certificat racine de CAcert par un canal sécurisé,
Ca ressemble fortement au cas 1 cette histoire...
On peut également mentionner le fait que la vérification d'identité par les membres de la communauté CAcert est nettement plus sérieuse que celle qu'effectuent les autorités de certification commerciales,
Tellement sérieux que CACert n'ose pas se soumettre à un audit de leur sérieux par Mozilla, que CetnOS et Ubuntu rejettent ce certificat (pour parler du libre)...
[^] # Re: CAcert
Posté par Zenitram (site web personnel) . En réponse au journal Auto-hébergement et sécurisation des accès via HTTPS. Évalué à 0.
Ca ressemble fortement au cas 1 cette histoire...
Tellement sérieux que CACert n'ose pas se soumettre à un audit de leur sérieux par Mozilla, que CetnOS et Ubuntu rejettent ce certificat (pour parler du libre)...