le fait de devoir demander la permission (payante) à quelqu'un d'autre d'exister en ligne me choque
Pour accéder au grand Internet, on a l'habitude de payer aussi, ou emprunter la connexion de quelqu'un d'autre.
SSL, c'est pareil : soit on paye soit-même, soit on emprunte celui d'un autre (une petit endroit réservé sur un autre site).
L'un te choque, mais tu ne parles jamais de l'autre... Et je pourrai trouver plein d'exemple où il faut payer (bon, la carte d'identité n'est plus payante il me semble, le passeport pour pouvoir simplement voyager dans le monde oui, sans compter les visas, désolé ça me dérange bien plus que de devoir payer quelques Euros quand je perd mon certificat que j'ai eu d'une manière automatisée et gratuite)
Au fait, faut de suite remettre en cause les noms de domaine, tu n'as pas besoin d'un certificat si tu n'as pas de domaine mais te focalises sur le SSL, c'est où qu'on a des domaines gratuits et sans permission, ha ha.
Bref, c'est incohérent.
Sur le point 2, signalons quand même que CAcert publie son code sous licence libre, permettant potentiellement à d'autres CA de se créer.
A mon avis, le code source du CA c'est un tout petit bout du problème (avoir des admins comptants en sécu, passer tous les audits...)
Pourquoi donc s'obstiner dans une voie sans issue?
Oui, ça serait mieux d'avoir un truc qui soit gratuit et qui marche. Mais voila, il faut proposer un truc viable plutôt qu'une alternative qui n'en est pas une (ce qu'est CACert, "defective by design" du fait du manque de moyens et qu'il ne corrige aucun problème des CA).
Vivement DANE ou autre du style, sur lequel il serait mieux de se focaliser quand on dit qu'on veut corriger le problème des CA.
[^] # Re: CAcert
Posté par Zenitram (site web personnel) . En réponse à la dépêche Quoi de neuf côté LinuxFr.org. Évalué à 0.
Pour accéder au grand Internet, on a l'habitude de payer aussi, ou emprunter la connexion de quelqu'un d'autre.
SSL, c'est pareil : soit on paye soit-même, soit on emprunte celui d'un autre (une petit endroit réservé sur un autre site).
L'un te choque, mais tu ne parles jamais de l'autre... Et je pourrai trouver plein d'exemple où il faut payer (bon, la carte d'identité n'est plus payante il me semble, le passeport pour pouvoir simplement voyager dans le monde oui, sans compter les visas, désolé ça me dérange bien plus que de devoir payer quelques Euros quand je perd mon certificat que j'ai eu d'une manière automatisée et gratuite)
Au fait, faut de suite remettre en cause les noms de domaine, tu n'as pas besoin d'un certificat si tu n'as pas de domaine mais te focalises sur le SSL, c'est où qu'on a des domaines gratuits et sans permission, ha ha.
Bref, c'est incohérent.
A mon avis, le code source du CA c'est un tout petit bout du problème (avoir des admins comptants en sécu, passer tous les audits...)
Pourquoi donc s'obstiner dans une voie sans issue?
Oui, ça serait mieux d'avoir un truc qui soit gratuit et qui marche. Mais voila, il faut proposer un truc viable plutôt qu'une alternative qui n'en est pas une (ce qu'est CACert, "defective by design" du fait du manque de moyens et qu'il ne corrige aucun problème des CA).
Vivement DANE ou autre du style, sur lequel il serait mieux de se focaliser quand on dit qu'on veut corriger le problème des CA.