• [^] # Re: Let’s Encrypt

    Posté par . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 3.

    La grosse différence est surtout là pour le choix client-first ou serveur-first : je suis légalement responsable de la sécurité de mes utilisateurs, je n’ai donc pas à subir des décisions externes (les suites dans les navigateurs) pour les mettre à l’abri.

    C'est pour cela que l'économie de marché a inventé le concept d'assurances (qui s'assurent elles-même via des sociétés de réassurance). ;-)
    Si le coût des contentieux potentiels est inférieur, grâce au système d'assurance, au gain que tu obtiens en ne te privant pas de clients suite à la configuration de ton serveur, alors tu choisis la configuration qui t'offre le plus gros marché possible. ;-)

    Sapere aude ! Aie le courage de te servir de ton propre entendement. Voilà la devise des Lumières.