• [^] # Re: authentification par certificat

    Posté par . En réponse au journal La loose des mots de passe sur les sites webs. Évalué à 4.

    Si parce qu'il faut une très bonne rigueur pour gérer correctement les certificats ne pas les laisser traîner, avertir qu'un certificat est compromis, renouveler périodiquement les certificats, etc.

    C'est pareil pour les mots de passe : ne pas les mettre n'importe où, renouveller périodiquement, mais aussi avoir un mot de passe sécurisé (donc difficilement mémorisable), avoir des mots de passe différents à chaque fois...

    Si on fait n'importe quoi avec les mots de passe, on peut le faire avec des certificats. Mais au moins, ça corrige les problèmes de mots de passe triviaux et de multitude de mots de passe à retenir.