1 - L'ANSSI n'a pas sa propre autorité de certification, mais gère la racine des autorités de certification (AC) ministérielles
2 - l'article pointé date d'il y a un an, c'est du réchauffé.
3 le "gouvernement français" n'espionne pas ses employés, il essaye de détecter les malwares que ses amis russes, chinois et américains lui envoient pour pourrir ses postes de travail. Quand le malware est encapsulé dans du HTTPS, comme ça arrive dans 90% des cas, il faut déchiffrer le HTTPS pour envoyer le contenu à l'antivirus
4 - à la DG Trésor, y'a eu un techos qui a commis la bourde d'utiliser un certificat de la chaine étatique plutôt qu'un certificat lambda sur l'appliance netasq qui déchiffre les flux web. C'est ça qui a faut scandale, pas le fait de déchiffrer les flux HTTPS, ce que 99% des entreprises fait.
5 - l'AC mise en cause à cette occasion a été démantelée dès novembre 2013
6 - le portail des impôts utilisé geotrust non pas parce c'est mieux (personne n'oserait dire ça), mais parce que c'est moins cher que des AC franco-françaises
7 - la sécurité d'une AC c'est la sécurité de ses procédures organisationnelles. C'est de CACert sont mauvaises, c'est pour ça que cette AC n'est incluse dans aucun magasin de confiance. Mais libre à toi de faire confiance à de la merde. Et d'en raconter.
# Ramassis de conneries
Posté par harryinspector . En réponse au journal Il est temps que vous ayez un meilleur HTTPS. Évalué à 10.
1 - L'ANSSI n'a pas sa propre autorité de certification, mais gère la racine des autorités de certification (AC) ministérielles
2 - l'article pointé date d'il y a un an, c'est du réchauffé.
3 le "gouvernement français" n'espionne pas ses employés, il essaye de détecter les malwares que ses amis russes, chinois et américains lui envoient pour pourrir ses postes de travail. Quand le malware est encapsulé dans du HTTPS, comme ça arrive dans 90% des cas, il faut déchiffrer le HTTPS pour envoyer le contenu à l'antivirus
4 - à la DG Trésor, y'a eu un techos qui a commis la bourde d'utiliser un certificat de la chaine étatique plutôt qu'un certificat lambda sur l'appliance netasq qui déchiffre les flux web. C'est ça qui a faut scandale, pas le fait de déchiffrer les flux HTTPS, ce que 99% des entreprises fait.
5 - l'AC mise en cause à cette occasion a été démantelée dès novembre 2013
6 - le portail des impôts utilisé geotrust non pas parce c'est mieux (personne n'oserait dire ça), mais parce que c'est moins cher que des AC franco-françaises
7 - la sécurité d'une AC c'est la sécurité de ses procédures organisationnelles. C'est de CACert sont mauvaises, c'est pour ça que cette AC n'est incluse dans aucun magasin de confiance. Mais libre à toi de faire confiance à de la merde. Et d'en raconter.