• [^] # Re: cacert ?

    Posté par (site web personnel) . En réponse au journal Pourquoi je suis passé à Let's Encrypt. Évalué à 0. Dernière modification le 16 février 2016 à 08:34.

    Les navigateurs n’ont pas eu leur mot à dire là-dessus.

    1/ (...) while we propagate our own root. c'est en cours.
    2/ Mozilla et Google en sponsor, je crois qu'ils ont eu un mot à dire dessus ;-).

    Plus sérieusement, IdenTrust ne fait pas ça "parce qu'il a envie", car joue sa crédibilité dessus, donc si il a signé Let's Encrypt, c'est que la sécurité doit être assez bonne.
    Et vu autrement, on peut dire aussi que c'est parce que Let's Encrypt voulait être accepté, au contraire de CACert qui n'en fait pas une priorité.

    Le problème, (...)

    Si il n'y avait que ça comme problème avec les CA... Mais on a pour le moment rien trouvé de mieux (qui marche, hein), donc on fait avec (une petite sécurité comme avec les CA est mieux que rien du tout comme avec Richard Dern ou CACert)