• [^] # Re: HTTPS

    Posté par . En réponse à la dépêche Du chiffrement et de la sécurité sur LinuxFr.org (statut au 24/11/2013). Évalué à 3.

    Le premier liens montre dans les archives des mailing-liste Debian (archives accessibles en https) que les figerprint sont transmises par mail signé via pgp (après la chaîne de confiance PGP n'a rien avoir avec SSL/X.509).

    Au passage le sacro-saint SSL ne semble plus l'être tant que ça (il faut voir quels paramètres exactes sont utilisés et refuser les AC qui seraient succeptibles de fournir un mauvais certificat soit par incompétence, soit par appât du gain, soit par obligation légale). D'après Snowden PGP est encore très sûr, même si oui c'est plus compliqué à utiliser et il faut comprendre comment y faire confiance.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)