La grosse différence est surtout là pour le choix client-first ou serveur-first : je suis légalement responsable de la sécurité de mes utilisateurs, je n’ai donc pas à subir des décisions externes (les suites dans les navigateurs) pour les mettre à l’abri.
C'est pour cela que l'économie de marché a inventé le concept d'assurances (qui s'assurent elles-même via des sociétés de réassurance). ;-)
Si le coût des contentieux potentiels est inférieur, grâce au système d'assurance, au gain que tu obtiens en ne te privant pas de clients suite à la configuration de ton serveur, alors tu choisis la configuration qui t'offre le plus gros marché possible. ;-)
Sapere aude ! Aie le courage de te servir de ton propre entendement. Voilà la devise des Lumières.
[^] # Re: Let’s Encrypt
Posté par kantien . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 3.
C'est pour cela que l'économie de marché a inventé le concept d'assurances (qui s'assurent elles-même via des sociétés de réassurance). ;-)
Si le coût des contentieux potentiels est inférieur, grâce au système d'assurance, au gain que tu obtiens en ne te privant pas de clients suite à la configuration de ton serveur, alors tu choisis la configuration qui t'offre le plus gros marché possible. ;-)
Sapere aude ! Aie le courage de te servir de ton propre entendement. Voilà la devise des Lumières.