cela m’aurait intéressait d’avoir un peu plus d’informations sur les arguments qui ont fait que l’assemblée à préférer Gandi à CaCert pour le nouveau certificat. Est-ce parce que les distributions l’ont retiré ? Pour éviter les problèmes que rencontrent les utilisateurs ? Une fonctionnalité supplémentaire ? Un meilleur support ? Autre ?
Je ne vais pas parler pour les autres votants, mais je n'ai aucun problème à dire que j'ai voté pour l'utilisation de Gandi plutôt que CAcert. Pourquoi ? Ce n'est pas une question de support, de fonctionnalité ou d'une quelconque garantie. Ce qui m'a intéressé dans le certificat de Gandi, c'est la disponibilité du certificat de l'autorité racine dans la quasi-totalité des navigateurs modernes du marché. J'estime que de la sorte, il sera plus facile de promouvoir LinuxFr.org auprès du public sans avoir à expliquer le pourquoi du comment que non, le site n'est pas en rade, que tout fonctionne comme il le doit et que l'ordinateur ne va fondre parce qu'on clique sur « je comprends les risques ».
Alors certes, on peut m'accuser de céder face à un oligopole d'autorités de confiance, en qui on ne pourrait pas avoir tant confiance que ça. Sauf que personne n'est parfait, que ce soit CAcert ou les autorités commerciales. Le certificat fourni par Gandi est valide jusqu'au 3 juin 2018. D'ici là, cela laisse le temps de voir comment évoluent CAcert, les autres autorités de certification, ou même Let's Encrypt ! Rien ne nous empêche de changer de solution dans 3 ans, et rien ne m'empêche non plus de changer d'avis.
[^] # Re: L'âge de raison?
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse à la dépêche Quoi de neuf côté LinuxFr.org. Évalué à 10.
Je ne vais pas parler pour les autres votants, mais je n'ai aucun problème à dire que j'ai voté pour l'utilisation de Gandi plutôt que CAcert. Pourquoi ? Ce n'est pas une question de support, de fonctionnalité ou d'une quelconque garantie. Ce qui m'a intéressé dans le certificat de Gandi, c'est la disponibilité du certificat de l'autorité racine dans la quasi-totalité des navigateurs modernes du marché. J'estime que de la sorte, il sera plus facile de promouvoir LinuxFr.org auprès du public sans avoir à expliquer le pourquoi du comment que non, le site n'est pas en rade, que tout fonctionne comme il le doit et que l'ordinateur ne va fondre parce qu'on clique sur « je comprends les risques ».
Alors certes, on peut m'accuser de céder face à un oligopole d'autorités de confiance, en qui on ne pourrait pas avoir tant confiance que ça. Sauf que personne n'est parfait, que ce soit CAcert ou les autorités commerciales. Le certificat fourni par Gandi est valide jusqu'au 3 juin 2018. D'ici là, cela laisse le temps de voir comment évoluent CAcert, les autres autorités de certification, ou même Let's Encrypt ! Rien ne nous empêche de changer de solution dans 3 ans, et rien ne m'empêche non plus de changer d'avis.