Merci.
Par contre j'ai un petit bémol pour l'institution qui est censé être le glaive et le bouclier sur la sécurité informatique, le chantre des bonnes pratiques etc...
Non pas forcément pour le fond, mais sur leur site :
-> pas de dnssec
-> pas de tls (alors qu'ils ont leur propre CA, qu'ils ne savent pas controler).
-> Et ne répondent pas aux mails (par exemple si on signale qu'en envoyant un mail à une ambassade francaise, on récupère un certificat en "country=US".
Pas de réponse, c'est donc que ça doit être normal...)
Sur leur site officiel où l'on peut récupérer toutes les docs officielles de sécurisation ou autre... Mais impossible de valider que le site est bien celui qui prétend l'être.
Par exemple dans le guide : il indique qu'il faut au moins 2 serveurs distincts , et préconise qu'il faut qu'ils soient sur des infra séparé.
Bon on a 1.5 serveur (dns1.certa.ssi.gouv.fr. ne semble pas écouter en tcp. Risque pas d'arriver rapidement le dnssec), qui sont sur le même AS (FT), et qui dépende de la même architecture VPN (le vpn/mpls business de FT).
Ca ne fait pas sérieux derrière, quand ce sont les mêmes qui viennent t'expliquer comment il faut faire.
[^] # Re: Deux lectures utiles
Posté par briaeros007 . En réponse au journal Histoire d'un vol de domaine. Évalué à 4.
Merci.
Par contre j'ai un petit bémol pour l'institution qui est censé être le glaive et le bouclier sur la sécurité informatique, le chantre des bonnes pratiques etc...
Non pas forcément pour le fond, mais sur leur site :
-> pas de dnssec
-> pas de tls (alors qu'ils ont leur propre CA, qu'ils ne savent pas controler).
-> Et ne répondent pas aux mails (par exemple si on signale qu'en envoyant un mail à une ambassade francaise, on récupère un certificat en "country=US".
Pas de réponse, c'est donc que ça doit être normal...)
Sur leur site officiel où l'on peut récupérer toutes les docs officielles de sécurisation ou autre... Mais impossible de valider que le site est bien celui qui prétend l'être.
Par exemple dans le guide : il indique qu'il faut au moins 2 serveurs distincts , et préconise qu'il faut qu'ils soient sur des infra séparé.
Bon on a 1.5 serveur (dns1.certa.ssi.gouv.fr. ne semble pas écouter en tcp. Risque pas d'arriver rapidement le dnssec), qui sont sur le même AS (FT), et qui dépende de la même architecture VPN (le vpn/mpls business de FT).
Ca ne fait pas sérieux derrière, quand ce sont les mêmes qui viennent t'expliquer comment il faut faire.