• [^] # Re: HTTPS

    Posté par (site web personnel) . En réponse à la dépêche Du chiffrement et de la sécurité sur LinuxFr.org (statut au 24/11/2013). Évalué à 6. Dernière modification le 26 novembre 2013 à 14:12.

    Tu veux parler du certificat que tu ne peux pas récupérer en HTTPS (ou en ayant validé le site après un gros warning parce que le site pour récupérer le certificat est signé par le certificat que tu essayes de récupérer)?
    Tu veux parler d'un certificat racine dont les propriétaires ne souhaitent pas se faire auditer mais on devrait accepter tous leurs sites comme ça?
    On parle vraiment de sécurité la?

    PS : je récupère Firefox à partir d'une install clean de Windows, via IE sur le site https://www.mozilla.org : la chaine sécurité est alors bonne. Pour LinuxFr, je n'ai pas encore trouvé de moyen d'avoir une chaine de sécurité correcte.