• [^] # Re: Quel le problème en fait ?

    Posté par . En réponse au journal À propos des certificats. Évalué à 0.

    beaucoup de ceux qui font du "pro" sur le web ne comprennent pas le désire d'indépendance des auto-host

    Je ne fais pas de "pro" sur le web, et même en ces lieux, derrière, c'est une structure associative et le certificat est signé par Gandi.
    Le sujet du journal ne porte de toute façon pas sur l'indépendance des auto-host, mais sur une toute autre problématique : comment garantir aux clients l'identité du serveur ? Alors comment faîtes-vous avec Richard Dern sans passer par des CA ?

    Je rappelle que la solution originelle de Richard consistait à virer tous les certificats des CA, et de faire du Trust On First Use. Solution qui a fait rire tout le monde ici, et vous êtes les deux seuls à ne pas comprendre. Il ne vous est alors pas venu à l'esprit que vous faisiez fausse route ?

    Et pour une personne qui désire l'indépendance en étant auto-host (je ne vois d'ailleurs pas ce que cela signifie), en quoi Let's Encrypt n'est pas satisfaisant ? Ne faire confiance à personne relève grandement d'un délire paranoïaque. Avez-vous lu tout le code qui tourne sur vos machines ? Pas de blob binaire ? Un bios libre ? Vous avez construit vous même votre machine ? Vous faîtes confiance à votre distribution pour les logiciels qu'elles empaquettent mais pas aux CA qu'elle fournie ?

    Sapere aude ! Aie le courage de te servir de ton propre entendement. Voilà la devise des Lumières.