La hiérarchie des avertissements, c'est une très judicieuse remarque.
Idéalement, je verrais la refonte de l'indicateur du niveau de "confiance" d'un site plus fin selon les détails indiqués, associé à un deuxième niveau confiance qui lui serait décentralisé, tel que gpg.
Au pays de Candy, j'imaginerais un indicateur qui serait à 99% positif lorsque le site :
- est certifié par une Autorité de Confiance "approuvée" (avec une CRL "à jour")
- est indiqué que la signature "est approuvée" par son réseau de confiance
- a été visité au moins x fois
- etc. voir plus encore soyons fou !
Mais peut-être qu'une bonne question serait de se demander si Mozilla serait assez indépendant pour oser braver cette juteuse pyramidale coterie des Autorité de Confiance ?
[^] # Re: auto signé
Posté par ɹǝɓuᴉɹǝɐH ʅǝnuɐɯɯƎ-sᴉxǝʅⱯ . En réponse au sondage Comme autorité de certification pour linuxfr.org je préfèrerais.... Évalué à 3.
La hiérarchie des avertissements, c'est une très judicieuse remarque.
Idéalement, je verrais la refonte de l'indicateur du niveau de "confiance" d'un site plus fin selon les détails indiqués, associé à un deuxième niveau confiance qui lui serait décentralisé, tel que gpg.
Au pays de Candy, j'imaginerais un indicateur qui serait à 99% positif lorsque le site :
- est certifié par une Autorité de Confiance "approuvée" (avec une CRL "à jour")
- est indiqué que la signature "est approuvée" par son réseau de confiance
- a été visité au moins x fois
- etc. voir plus encore soyons fou !
Mais peut-être qu'une bonne question serait de se demander si Mozilla serait assez indépendant pour oser braver cette juteuse pyramidale coterie des Autorité de Confiance ?