• [^] # Re: Changement de racine chez Comodo

    Posté par . En réponse au journal Paranoïa, certificat SSL et tracasseries.. Évalué à 3.

    Le choix d’une chaîne ou de l’autre dépend des racines présentes dans le magasin du navigateur.

    Euh normalement non.
    Déjà normalement le serveur doit fournir la chaîne de certification, c'est plus propre, surtout si au milieu il y a des AC intermédiaires que le client ne connait pas.

    Ensuite, dans chaque certificat, il y a le DN du certificat, en particulier son CN.
    Même avec la même clé, vu que le CN n'est pas le même, ça ne devrait pas passer.
    -> soit le browser à en interne le certif de GANDI, et donc peut vérifier sur ce certif directement , ou constater une différence et envoyer chier (je ne sais pas qui a la priorité. J'ai cherché sur la rfc de ssl pas trouvé : elle indique que la vérification est laissé à l'implémentation :'( )

    Enfin c'est comme ça que je vois les choses