• [^] # Re: Quel le problème en fait ?

    Posté par . En réponse au journal À propos des certificats. Évalué à 3.

    Rien ne dit que ça ne marcherait pas dans le contexte de HTTPS.

    Si tu expliquais comment l'utilisateur peut vérifier que c'est bien la bonne qu'il contact, on pourrait peut-être avancer là dessus.

    dans le DNS (DANE)

    Un des modes de fonctionnement de DANE, c'est de distribuer la CA par le DNS, pas le certificat utilisé, ça permet donc de changer de certificat quand on veut.

    ou même pré-chargées dans le navigateur

    Comme dit l'article que tu cite, ce sont les CA qui sont pinné, pas les certificats. Ça permet de changer de certificat tous les jours si tu veux.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche