Ben apparemment, c'est que qu'ici on n'a pas compris alors que je le précise à chaque fois: l'utilisateur ne validerait le certificat qu'à la première connexion, comme actuellement. Et si le certificat change, c'est au client (navigateur, outil console, etc.) d'avertir l'utilisateur que le certificat a changé et qu'il peut y avoir un risque de sécurité.
Je ne comprends pas pourquoi ma suggestion déchaine tant la colère de certains: c'est un peu le workflow d'une connexion ssh: la première fois que tu te connecte à un nouveau serveur ssh, le client demande d'accepter la clé (RSA/DSA etc.) du serveur, et si cette clé change, le client en averti l'utilisateur.
[^] # Re: Quel le problème en fait ?
Posté par Richard Dern . En réponse au journal À propos des certificats. Évalué à 3.
Ben apparemment, c'est que qu'ici on n'a pas compris alors que je le précise à chaque fois: l'utilisateur ne validerait le certificat qu'à la première connexion, comme actuellement. Et si le certificat change, c'est au client (navigateur, outil console, etc.) d'avertir l'utilisateur que le certificat a changé et qu'il peut y avoir un risque de sécurité.
Je ne comprends pas pourquoi ma suggestion déchaine tant la colère de certains: c'est un peu le workflow d'une connexion ssh: la première fois que tu te connecte à un nouveau serveur ssh, le client demande d'accepter la clé (RSA/DSA etc.) du serveur, et si cette clé change, le client en averti l'utilisateur.