Oui, plus généralement, en HTTPS, tu n'authentifie pas l'utilisateur. L'authentification du type se fait généralement par un système de login/mot de passe sur le site.
ça rend la gestion des clés et de son identité numérique plus simple coté client. (mais bon, la sécurité des mots de passe, comment dire ...) Bon, maintenant, si il faut authentifier aussi en SSL le client (Two Way ou Mutual SSL dans le jargon), c'est beaucoup moins simple, faut que le client gére ses certificats, ses clés, ben comme en PGP quoi ...
Faut pas gonfler Gérard Lambert quand il répare sa mobylette.
[^] # Re: autre exemple
Posté par Big Pete . En réponse au journal Voilà comment inciter 25% des internautes à chiffrer leurs mails. Évalué à 4.
Oui, plus généralement, en HTTPS, tu n'authentifie pas l'utilisateur. L'authentification du type se fait généralement par un système de login/mot de passe sur le site.
ça rend la gestion des clés et de son identité numérique plus simple coté client. (mais bon, la sécurité des mots de passe, comment dire ...) Bon, maintenant, si il faut authentifier aussi en SSL le client (Two Way ou Mutual SSL dans le jargon), c'est beaucoup moins simple, faut que le client gére ses certificats, ses clés, ben comme en PGP quoi ...
Faut pas gonfler Gérard Lambert quand il répare sa mobylette.