Je suis plus attaché au principe général, qu'au principe technique que je propose:
Un système de clé privée/publique (par domaine/enregistrement dns) avec le support de PFP et l'enregistrement de l'empreinte dans le dns.
Et si il peut être adapter à SMTP ou d'autres, c'est encore mieux.
Le principe de clé privée/publique, il est commun à TLS, SSH. Alors, peu importe l'aspect technique.
Le sujet, c'est Mozilla qui pousse HTTP vers la sortie, mais je ne pense pas que généraliser HTTPS soit la solution, il y a trop de contraintes à gérer les certificats alors que une bonne paire de clefs avec un support PFP peut faire le travail.
[^] # Re: shttp
Posté par bakeru . En réponse au journal HTTP poussé vers la sortie ?. Évalué à -4.
Je suis plus attaché au principe général, qu'au principe technique que je propose:
Un système de clé privée/publique (par domaine/enregistrement dns) avec le support de PFP et l'enregistrement de l'empreinte dans le dns.
Et si il peut être adapter à SMTP ou d'autres, c'est encore mieux.
Le principe de clé privée/publique, il est commun à TLS, SSH. Alors, peu importe l'aspect technique.
Le sujet, c'est Mozilla qui pousse HTTP vers la sortie, mais je ne pense pas que généraliser HTTPS soit la solution, il y a trop de contraintes à gérer les certificats alors que une bonne paire de clefs avec un support PFP peut faire le travail.