Il me semble que c'est justement ce qu'il explique dans l'ensemble de son message. Du moins, c'est ce que j'en ai compris.
La partie que tu cites s'adressait peut être à zenitram, suite à la question qu'il avait posée précédemment. Je ne pense pas qu'il mettait toute la faute sur le serveur.
Zenitram a chiffré récemment son site, s'il ne supporte que du TLs non faillible alors il perd en disponibilité (comme tu le soulignes) : ce n'est pas envisageable pour lui. Je pense que c'est pour cela que le début de la réponse de Aeris se concentrait sur le côté serveur.
Et le problème est symétrique du côté des développeurs de navigateurs, ce qu'Aeris a expliqué dans ce commentaire.
Sapere aude ! Aie le courage de te servir de ton propre entendement. Voilà la devise des Lumières.
[^] # Re: Let’s Encrypt
Posté par kantien . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 1.
Il me semble que c'est justement ce qu'il explique dans l'ensemble de son message. Du moins, c'est ce que j'en ai compris.
La partie que tu cites s'adressait peut être à zenitram, suite à la question qu'il avait posée précédemment. Je ne pense pas qu'il mettait toute la faute sur le serveur.
Zenitram a chiffré récemment son site, s'il ne supporte que du TLs non faillible alors il perd en disponibilité (comme tu le soulignes) : ce n'est pas envisageable pour lui. Je pense que c'est pour cela que le début de la réponse de Aeris se concentrait sur le côté serveur.
Et le problème est symétrique du côté des développeurs de navigateurs, ce qu'Aeris a expliqué dans ce commentaire.
Sapere aude ! Aie le courage de te servir de ton propre entendement. Voilà la devise des Lumières.