EDIT : mais c'est surtout que je trouve que linuxfr.org devrait nous rediriger automatiquement vers la page chiffrée, qu'est-ce que vous en pensez ?
Si un utilisateur va sur la page en https et s'authentifie, on dépose un cookie pour faire la redirection automatique de http vers https (et le cookie d'authentification est envoyé en https uniquement). Par contre, nous ne souhaitons pas étendre ce mode de fonctionnement aux autres utilisateurs car il peut y avoir de bonnes raisons de ne pas pouvoir accéder au https (proxys d'entreprises qui refusent notre certificat par exemple).
[^] # Re: HTTPS
Posté par Bruno Michel (site web personnel) . En réponse à la dépêche Du chiffrement et de la sécurité sur LinuxFr.org (statut au 24/11/2013). Évalué à 9.
Si un utilisateur va sur la page en https et s'authentifie, on dépose un cookie pour faire la redirection automatique de http vers https (et le cookie d'authentification est envoyé en https uniquement). Par contre, nous ne souhaitons pas étendre ce mode de fonctionnement aux autres utilisateurs car il peut y avoir de bonnes raisons de ne pas pouvoir accéder au https (proxys d'entreprises qui refusent notre certificat par exemple).