• [^] # Re: Noui...

    Posté par . En réponse au journal Passer au HTTPS pour améliorer son PageRank. Évalué à 10.

    Pour ma part, je pense que HTTPS apporte un mieux, pour pas grand chose, le surcoût CPU/RAM étant très limité

    – Avoir du HTTPS partout rend plus difficile l'espionnage de masse, c'est une très bonne chose.
    – Avoir du HTTPS partout limite l'utilisation des techniques genre DPI au niveau du FAI, c'est une très bonne chose.
    – Dès qu'un site permet une authentification, on devrait obligatoirement avoir du HTTPS, pour le login/mot de passe. Or aujourd'hui la plupart des site perso sont basé sur des trucs genre Wordpress, Mediawiki, etc, qui utilise une authentification. Donc si on met en place HTTPS pour la partie admin, ça ne coûte pas grand chose à faire pour le reste...

    Globalement il me semble que la généralisation d'HTTPS favorise un environnement sécurisé, pour un surcoût faible.

    Par contre je suis absolument contre le certificat auto-signé. D'un point de vue utilisateur, c'est vraiment catastrophique: les gens prennent l'habitude d'accepter n'importe quoi, ce qui abaisse la sécurité globale.