• # Exceptionel ? Pas vraiment.

    Posté par (site web personnel) . En réponse au journal panne de l'OCSP chez StartSSL/StartCom. Évalué à 4.

    À mon humble avis, c'est plutot l'OCSP que StartCom dans cette histoire.
    Il y a déja eu pas ma lde cas similaire dans le passé.

    L'OSCP est mauvais par design, et ce n'est pas pour rien que les navigateurs principaux le désactive par défaut.

    • Il cause des problèmes de latence
    • Il ne marche pas lorsque le client est derrière un pare-feu/proxy un peu trop restrictif
    • Il crée un goulot d'étranglement sur une techno qui a été créée pour ne pas en avoir.
    • Il facilite grandement les attaques par DDOS ....

    Même si ça sent grandement le troll, je dirais que même les CRLs étaient mieux conçu que OCSP....