Le problème pour toi malheureusement est qu'on a compris, justement, apparemment toi n'a pas compris la stupidité de l'"idée" (entre guillement car en fait il n'y a pas d'idée, tu propose juste de revenir à avant SSL sans essayer de ocmprendre pourquoi SSL a été fait)
Et si le certificat change, c'est au client (navigateur, outil console, etc.) d'avertir l'utilisateur que le certificat a changé et qu'il peut y avoir un risque de sécurité.
Super...
c'est un peu le workflow d'une connexion ssh
Oui, Mr tout le monde utilise SSH, c'est bien connu... CQFD.
En tout cas bravo : réussir à mettre dans le même "camp" Groumly, PbPb, Zenitram (qui valide tout ce qui a été dit) et d'autres têtes fortes du site (même les amins de LinuxFr ont lâché l'affaire et sont passé d'un certificat équivalent à de l'auto-signé à un certificat "normal") est en soit un énorme exploit, tu peux en être fier, peu d'élus pour ça.
[^] # Re: Quel le problème en fait ?
Posté par Zenitram (site web personnel) . En réponse au journal À propos des certificats. Évalué à 0. Dernière modification le 01 février 2016 à 22:14.
Le problème pour toi malheureusement est qu'on a compris, justement, apparemment toi n'a pas compris la stupidité de l'"idée" (entre guillement car en fait il n'y a pas d'idée, tu propose juste de revenir à avant SSL sans essayer de ocmprendre pourquoi SSL a été fait)
Super...
Oui, Mr tout le monde utilise SSH, c'est bien connu... CQFD.
En tout cas bravo : réussir à mettre dans le même "camp" Groumly, PbPb, Zenitram (qui valide tout ce qui a été dit) et d'autres têtes fortes du site (même les amins de LinuxFr ont lâché l'affaire et sont passé d'un certificat équivalent à de l'auto-signé à un certificat "normal") est en soit un énorme exploit, tu peux en être fier, peu d'élus pour ça.