il y a un système plus ou moins centralisé sur chaque OS pour éviter exactement ce souci
Je pense que le problème réside dans le « plus ou moins ».
Il y a bien un magasin centralisé, system-wide et disponible pour toutes les applications sur Windows et Mac OS X, et sur ces systèmes Chrome en fait usage.
Debian a son paquet ca-certificates (qui reprend essentiellement les certificats de NSS d’ailleurs, en en rajoutant éventuellement quelques autres comme celui de CAcert à une époque) et ses certificats dans /etc/ssl/certs, mais d’autres distributions ont leur propre système. Il n’existe pas d’emplacement standardisé qui serait valable sur n’importe quelle distribution.
À noter en revanche le projet p11-kit qui va dans ce sens.
[^] # Re: Changement de racine chez Comodo
Posté par gouttegd . En réponse au journal Paranoïa, certificat SSL et tracasseries.. Évalué à 3.
Je pense que le problème réside dans le « plus ou moins ».
Il y a bien un magasin centralisé, system-wide et disponible pour toutes les applications sur Windows et Mac OS X, et sur ces systèmes Chrome en fait usage.
Mais sur les distributions GNU/Linux, comme tu dis c’est « plus ou moins centralisé ».
Debian a son paquet
ca-certificates(qui reprend essentiellement les certificats de NSS d’ailleurs, en en rajoutant éventuellement quelques autres comme celui de CAcert à une époque) et ses certificats dans/etc/ssl/certs, mais d’autres distributions ont leur propre système. Il n’existe pas d’emplacement standardisé qui serait valable sur n’importe quelle distribution.À noter en revanche le projet p11-kit qui va dans ce sens.