• [^] # Re: authentification par certificat

    Posté par . En réponse au journal La loose des mots de passe sur les sites webs. Évalué à 3.

    finit la multitude de mots de passe à stocker/retenir

    L'un empêche pas l'autre. Tu peut chiffrer le certificat.

    pas forcément moins simple

    Si parce qu'il faut une très bonne rigueur pour gérer correctement les certificats ne pas les laisser traîner, avertir qu'un certificat est compromis, renouveler périodiquement les certificats, etc.

    En vrai c'est utilisé dans des environnement assez cloisonnés avec des certificats stockés sur des smartcards.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)