• [^] # Re: auto signé

    Posté par (site web personnel) . En réponse au sondage Comme autorité de certification pour linuxfr.org je préfèrerais.... Évalué à -6. Dernière modification le 08 novembre 2014 à 09:13.

    le premier sort des arguments qui me convainquent,

    Ils te convainquent que parce que tu veux l'être. Parce que bon, j'ai du mal à comprendre comment CACert peut convaince de la moindre sécurité vu la façon dont ils ne veulent pas qu'on regarde trop chez eux.

    En fait Zenitram ne dit pas grand chose de CACert

    Zenitram dit que :
    - Il y a déjà eu plein de discussion dessus, si tu t'interesses tu verrais.
    - Saloperie de gens qui connaissent la sécurité, eux, et ne font pas confiance. Oui, je fais confiance à des gnes qui ont montré qu'ils connaissent la sécurité. Désolé de faire plus confiance à Mozilla qui risque sa réputation qu'à Tanguy qui ne risque absolument rien. Toi, tu fais confiance au premier inconnu qui te demande ton portefeuille "comme ça", parce qu'il n'est pas connu de ta part.

    Chacun sa vision de la sécurité sans doute...

    Quand aux critiques sur la sécurité des trucs utilisé, c'est toujours le problème des trucs utilisé, les gens essayent e casser ces sécurités. C'est sûr que l'avantage de CACert est que comme personne n'utilise, personne ne s'interesse à tester leur sécu.
    Tiens, ça me rappelle les gens assez idiots pour balancer que les virus sous Linux n'existent pas et que c'est mieux que sur Windows, juste parce qu'en fait les virus sont développés pour... L'OS utilisé (la faille de sécurité étant l'interface chaise-clavier, il suffit de réfléchir 5 secondes pour savoir que le seul avantage de Linux est de ne pas être utilisé sur le desktop, quel avantage! Ici, pareil, on dit que CACert est bien comme ça, sans démonstration technique, sans oser demander un audit indépendant...)


    Mais bon, Les CA classiques sont des méchants, CACert est le sauveur, on s'en fout que ce soit viable ou pas, ce n'est pas l'idée des gens qui veulent juste cracher sur les CA classiques. C'est dommage, mais bon, heureusement à part LinuxFr comme "gros site" personne d'autre ne tombe dans un tel dogme qui enlève toute notion de sécurité aux défenseurs.