Bon et si tu regardes son message plus bas, c'est pas si clair que ça (Aeris parle de condition nécessaire et suffisante pour le serveur, alors que c'est juste une condition suffisante bref..., je vais y répondre après).
Effectivement à la lecture de la discussion qui a suivi, ce n'était pas si claire que cela. Il semble bien considérer que c'est aux serveurs d'enclencher le processus, quitte à sacrifier de la disponibilité pour les vieux clients, d'où son système de notation sur son site.
De ce que je comprends de son argumentation, elle serait la suivante : c'est au fournisseur de service, donc au serveur, de garantir à tous ses clients la sécurité; or le client n'étant pas spécialiste de la problématique, contrairement au fournisseur de service, l'effort doit être fourni par ce dernier.
Par contre sa solution est commercialement risquée. Quoi qu'avec html5, la transition a été initiée par les serveurs.
Sapere aude ! Aie le courage de te servir de ton propre entendement. Voilà la devise des Lumières.
[^] # Re: Let’s Encrypt
Posté par kantien . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 1.
Effectivement à la lecture de la discussion qui a suivi, ce n'était pas si claire que cela. Il semble bien considérer que c'est aux serveurs d'enclencher le processus, quitte à sacrifier de la disponibilité pour les vieux clients, d'où son système de notation sur son site.
De ce que je comprends de son argumentation, elle serait la suivante : c'est au fournisseur de service, donc au serveur, de garantir à tous ses clients la sécurité; or le client n'étant pas spécialiste de la problématique, contrairement au fournisseur de service, l'effort doit être fourni par ce dernier.
Par contre sa solution est commercialement risquée. Quoi qu'avec html5, la transition a été initiée par les serveurs.
Sapere aude ! Aie le courage de te servir de ton propre entendement. Voilà la devise des Lumières.