• [^] # Re: Résistance au changement...

    Posté par . En réponse au journal GnuPG peut encore avoir plus de sous. Évalué à 3.

    les CRL sont plus utilisé en HTTPS

    Non. elles ne sont mêmes pas utilisées du tout. Une CRL de verisign, c'est 1.2Mo
    http://crl.verisign.com/SVRSecureG3.crl et c'est loin d'être la plus grosse.
    Imagines tu sérieusement télécharger 1.2Mo à chaque clic sur un lien d'un site dont le certif est signé par Verisign?

    Donc pas de CRL utilisées par les navigateurs. Il y a eu des tentatives avec OCSP mais c'est désactivé par défaut. Pour les cas de compromissions les plus graves, les certifs frauduleux connus sont mis en dur dans les navigateurs.

    En conclusion: SSL dans les navigateurs, ça sent pas bon dès qu'on creuse un peu et qu'on oublie le discours marketing "faites nous confiaaaaaance"