Va t'on faire prendre un risque trop important pour 99,999% de la population à cause d'un message d'alerte trop complexe pour satisfaire le désir de pinaillage technique de qq geeks ?
Je crois qu'il y a au moins un paragraphe de ce que j'ai écris que tu n'as pas lu ou pas compris.
Je trouve justement qu'il est bien plus risqué que le navigateur ne pose aucune question quand un certificat est signé par une autorité racine, et qu'au contraire, à la première connexion, il devrait demander à l'utilisateur ce qu'il veut faire, sous une forme informative et non sous la forme d'une erreur, sauf si le certificat a changé depuis la première connexion.
En conséquence, la notion même de certificat auto-signé n'a même pas besoin d'être abordée par le navigateur lorsqu'il demande à l'utilisateur s'il veut accepter ou non le certificat.
Sauf que ta solution de remplacement est carrément plus nulle car comment valider soi-même que le mec qui te présente un certificat est bien celui qu'il dit être ?
Oui donc au final il y a toujours quelqu'un qui prend la décision de dire si c'est ok ou pas. Personnellement, je n'aime pas l'idée de trouver un autre responsable que soi-même en cas d'erreur, parce que finalement c'est de ça dont il s'agit, pas tellement l'identification.
[^] # Re: Quel le problème en fait ?
Posté par Richard Dern . En réponse au journal À propos des certificats. Évalué à 0.
Je crois qu'il y a au moins un paragraphe de ce que j'ai écris que tu n'as pas lu ou pas compris.
Je trouve justement qu'il est bien plus risqué que le navigateur ne pose aucune question quand un certificat est signé par une autorité racine, et qu'au contraire, à la première connexion, il devrait demander à l'utilisateur ce qu'il veut faire, sous une forme informative et non sous la forme d'une erreur, sauf si le certificat a changé depuis la première connexion.
En conséquence, la notion même de certificat auto-signé n'a même pas besoin d'être abordée par le navigateur lorsqu'il demande à l'utilisateur s'il veut accepter ou non le certificat.
Oui donc au final il y a toujours quelqu'un qui prend la décision de dire si c'est ok ou pas. Personnellement, je n'aime pas l'idée de trouver un autre responsable que soi-même en cas d'erreur, parce que finalement c'est de ça dont il s'agit, pas tellement l'identification.