J'ai cru comprendre que c'est pour ce genre de raison que DANE n'a été que peu valorisé par les navigateur (qu'en gros, on veut que quelqu'un vérifie contre le fishing, même si c'est qu'un peu, que de faire confiance aux sites seuls).
Tu as des sources sur le sujet ?
donc avant de faire une pétition, peut-être regarder pourquoi Mozilla et Google ont jugé la chose "pas intéressante" et préparer un contre-argumentaire. Tu es prêt à le faire?
Est-ce que ce ne serait pas le rôle des CA de faire ce job ? Actuellement ils signent tout et n'importe quoi.
Sans tomber dans la paranoïa, si ce protocole est implémenté cela nuirait à beaucoup de monde (Les vrais faux-certificats des êtats, les faux certificats des employeurs) voire même une profonde remise en question de l'intérêt même des CA.
[^] # Re: Implémentation de DANE TLSA dans nos navigateurs ?
Posté par Régis . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 1.
Tu as des sources sur le sujet ?
Est-ce que ce ne serait pas le rôle des CA de faire ce job ? Actuellement ils signent tout et n'importe quoi.
Sans tomber dans la paranoïa, si ce protocole est implémenté cela nuirait à beaucoup de monde (Les vrais faux-certificats des êtats, les faux certificats des employeurs) voire même une profonde remise en question de l'intérêt même des CA.
Toi même tu reconnais dans un autre journal, la connerie des CA :
http://linuxfr.org/users/zenitram/journaux/ssl-ev-etendue-oui-validation-euh