• [^] # Re: HTTPS

    Posté par (site web personnel) . En réponse à la dépêche Du chiffrement et de la sécurité sur LinuxFr.org (statut au 24/11/2013). Évalué à 2.

    Peut-être aussi que la question est mal posée.
    Vaut-il mieux pour la sécurité un truc open-source (tout ça) pas sécurisé ou un truc non open-source non sécurisé?
    Parce que la, ta question est du genre "on cherche un truc sécurisé mais si c'est pas sécurisé ce n'est pas un problème".
    A la question "existe-t-il un truc secure open-source" on peut aussi accepter la réponse "non" et chercher un truc secure ensuite en attendant, plutôt que d'utiliser u ntruc qui incite les gens à ne pas aire attention quand il y a un warning dans le navigateur (le warning est normal, vas-y clique).

    Car la, ça m'étonne que vous utilisiez un CPU non open-source avec la logique "on cherche un truc open source qui fait x mais pas grave si ça ne fait pas x", donc vaut mieux utiliser un CPU x open-source même si il est pourri.

    Mais bon, on tourne en rond, le sujet à déjà été débattu (genre chaque fois qu'on parle de ce foutu warning SSL).