Si parce qu'il faut une très bonne rigueur pour gérer correctement les certificats ne pas les laisser traîner, avertir qu'un certificat est compromis, renouveler périodiquement les certificats, etc.
C'est pareil pour les mots de passe : ne pas les mettre n'importe où, renouveller périodiquement, mais aussi avoir un mot de passe sécurisé (donc difficilement mémorisable), avoir des mots de passe différents à chaque fois...
Si on fait n'importe quoi avec les mots de passe, on peut le faire avec des certificats. Mais au moins, ça corrige les problèmes de mots de passe triviaux et de multitude de mots de passe à retenir.
[^] # Re: authentification par certificat
Posté par Adrien . En réponse au journal La loose des mots de passe sur les sites webs. Évalué à 4.
C'est pareil pour les mots de passe : ne pas les mettre n'importe où, renouveller périodiquement, mais aussi avoir un mot de passe sécurisé (donc difficilement mémorisable), avoir des mots de passe différents à chaque fois...
Si on fait n'importe quoi avec les mots de passe, on peut le faire avec des certificats. Mais au moins, ça corrige les problèmes de mots de passe triviaux et de multitude de mots de passe à retenir.