• [^] # Re: What's the point ?

    Posté par . En réponse au journal À propos des certificats. Évalué à 4.

    oui, je suis d'accord avec toi sur ce point.

    Je trouve effectivement très malvenu ce type d'alerte chez Mozilla (avec le petit gendarme).

    D'autant plus que ce qu'ils proposent par défaut, c'est d'ajouter une exception permanente. Un petit "entrer quand même", sans avoir à cliquer 4 ou 5 fois, c'était trop dur à faire ? Une fois l'exception ajoutée, si le certificat est usurpé par la suite, que se passe-t-il ? Difficile à dire, ce n'est pas précisé. À la limite si je visite un site que je connais à peine, je préfère "entrer quand même", mais avoir une nouvelle alerte si je reviens.

    C'est limite pire sur chrome :
    "Votre connexion n'est pas privée mensonge, elle l'est, la connexion n'est juste pas certifiée par une autorité de certification racine.

    Il se peut que des pirates soient en train d'essayer de dérober vos informations sur le site www.athaliasoft.com (par exemple, des mots de passe, des messages ou des informations sur vos cartes de paiement)."

    • le https barré et en rouge.

    J'ai l'impression également que c'est plus long pour afficher la page sur chrome (instantané sur
    firefox une fois le certificat accepté).

    Ce qui m'interpelle, c'est que l'on pousse vers la navigation sur des sites en https, et comme dit dans le journal, on est obligé de passer par des autorité racine pour ne pas avoir de blocage fastidieux. Qui dit que quand tous les sites seront en https, les navigateurs ne bloqueront pas tout simplement définitivement les sites qui ne rentrent pas dans le moule (sans possibilité d'ajouter une exception) ?

    "Ce n'est pas à l'état de tout savoir sur ses citoyens, mais au citoyen de tout savoir sur l'état."