finit la multitude de mots de passe à stocker/retenir
L'un empêche pas l'autre. Tu peut chiffrer le certificat.
pas forcément moins simple
Si parce qu'il faut une très bonne rigueur pour gérer correctement les certificats ne pas les laisser traîner, avertir qu'un certificat est compromis, renouveler périodiquement les certificats, etc.
En vrai c'est utilisé dans des environnement assez cloisonnés avec des certificats stockés sur des smartcards.
Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)
[^] # Re: authentification par certificat
Posté par barmic . En réponse au journal La loose des mots de passe sur les sites webs. Évalué à 3.
L'un empêche pas l'autre. Tu peut chiffrer le certificat.
Si parce qu'il faut une très bonne rigueur pour gérer correctement les certificats ne pas les laisser traîner, avertir qu'un certificat est compromis, renouveler périodiquement les certificats, etc.
En vrai c'est utilisé dans des environnement assez cloisonnés avec des certificats stockés sur des smartcards.
Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)