• [^] # Re: Changement de racine chez Comodo

    Posté par . En réponse au journal Paranoïa, certificat SSL et tracasseries.. Évalué à 3.

    il y a un système plus ou moins centralisé sur chaque OS pour éviter exactement ce souci

    Je pense que le problème réside dans le « plus ou moins ».

    Il y a bien un magasin centralisé, system-wide et disponible pour toutes les applications sur Windows et Mac OS X, et sur ces systèmes Chrome en fait usage.

    Mais sur les distributions GNU/Linux, comme tu dis c’est « plus ou moins centralisé ».

    Debian a son paquet ca-certificates (qui reprend essentiellement les certificats de NSS d’ailleurs, en en rajoutant éventuellement quelques autres comme celui de CAcert à une époque) et ses certificats dans /etc/ssl/certs, mais d’autres distributions ont leur propre système. Il n’existe pas d’emplacement standardisé qui serait valable sur n’importe quelle distribution.

    À noter en revanche le projet p11-kit qui va dans ce sens.