Non. elles ne sont mêmes pas utilisées du tout. Une CRL de verisign, c'est 1.2Mo http://crl.verisign.com/SVRSecureG3.crl et c'est loin d'être la plus grosse.
Imagines tu sérieusement télécharger 1.2Mo à chaque clic sur un lien d'un site dont le certif est signé par Verisign?
Donc pas de CRL utilisées par les navigateurs. Il y a eu des tentatives avec OCSP mais c'est désactivé par défaut. Pour les cas de compromissions les plus graves, les certifs frauduleux connus sont mis en dur dans les navigateurs.
En conclusion: SSL dans les navigateurs, ça sent pas bon dès qu'on creuse un peu et qu'on oublie le discours marketing "faites nous confiaaaaaance"
[^] # Re: Résistance au changement...
Posté par octane . En réponse au journal GnuPG peut encore avoir plus de sous. Évalué à 3.
Non. elles ne sont mêmes pas utilisées du tout. Une CRL de verisign, c'est 1.2Mo
http://crl.verisign.com/SVRSecureG3.crl et c'est loin d'être la plus grosse.
Imagines tu sérieusement télécharger 1.2Mo à chaque clic sur un lien d'un site dont le certif est signé par Verisign?
Donc pas de CRL utilisées par les navigateurs. Il y a eu des tentatives avec OCSP mais c'est désactivé par défaut. Pour les cas de compromissions les plus graves, les certifs frauduleux connus sont mis en dur dans les navigateurs.
En conclusion: SSL dans les navigateurs, ça sent pas bon dès qu'on creuse un peu et qu'on oublie le discours marketing "faites nous confiaaaaaance"