Le plus embêtant sur https://python-fosdem.org/ est surtout que le certificat est pour un mauvais domaine ("_The certificate is only valid for mail.wirtel.be_"). Sinon un certificat auto-signé est un choix d'un admin qui sait que x509 n'apporte pas tant de sécurité que ça (une autorité peut émettre de certificats pour tout et n'importe qui/quoi) ou qui a fait ça vite fait/s'en fiche et prend le plus facile. Tandis qu'un certificat signé par Verisign est un choix d'un admin qui a fait ça vite fait/s'en fiche et prend le plus connu ou qui sait que x509 n'apporte pas tant de sécurité que ça de toute façon. Le souci vient notamment des navigateurs qui présentent les alertes x509 en mettant tout au même niveau (auto-signé, chaîne de confiance invalide, expiration, mauvais domaine).
[^] # Re: b0rked link
Posté par Benoît Sibaud (site web personnel) . En réponse à la dépêche Appel à conférenciers pour Python-FOSDEM 2014. Évalué à 4.
Le plus embêtant sur https://python-fosdem.org/ est surtout que le certificat est pour un mauvais domaine ("_The certificate is only valid for mail.wirtel.be_"). Sinon un certificat auto-signé est un choix d'un admin qui sait que x509 n'apporte pas tant de sécurité que ça (une autorité peut émettre de certificats pour tout et n'importe qui/quoi) ou qui a fait ça vite fait/s'en fiche et prend le plus facile. Tandis qu'un certificat signé par Verisign est un choix d'un admin qui a fait ça vite fait/s'en fiche et prend le plus connu ou qui sait que x509 n'apporte pas tant de sécurité que ça de toute façon. Le souci vient notamment des navigateurs qui présentent les alertes x509 en mettant tout au même niveau (auto-signé, chaîne de confiance invalide, expiration, mauvais domaine).