Détectés a posteriori. Cool pour les visiteurs suivants, mais d’aucune utilité pour les premières victimes.
Limiter à 3 cas plutôt que 3 millions, je trouve ça déjà pas mal.
Et encore une fois, Google et compagnie essayent de trouver mieux. Si tu penses savoir faire mieux, n'hésite pas à les conseiller. Mieux, hein, pas un truc théorique qui ne marche pas en pratique.
Non mais ça c’était une blague, hein. Désolé, je n’ai pas de contrat à te proposer.
Euh... J'avais compris!
Je répond comme exemple que justement tu surestimes le besoin de sécurité.
J'ai utilisé les mails non chiffrés pour négocier des contrats à 7 chiffres, et ça n'a posé problème à personne (et je parie que les concurrents en lices n'ont jamais eu accès aux autres offres).
Bref, ton "besoin" de super sécurité est pour des montant plutôt à 9 chiffres (et encore), soit pas très courant.
Je tenterai de sauver la face en disant qu’en écoutant les promesses des CA, on serait quand même en droit d’attendre beaucoup plus de leur part qu’une protection contre un adversaire du niveau d’un « tenancier de bar perdu ».
Ca marche très bien aussi contre mon FAI, les mafias, et en fait tout ce qui n'est pas étatique.
Si tu es en Iran et que ton certificat google.com est signé par le gouvernement Iranien (tu as viré ce CA en qui tu n'as pas confiance), ça marche aussi direct (pas de première victime), et ça ne se fera pas souvent (Chrome pourra très bien virer la CA devant ça), et en plus maintenant on a la certificate pinning pour Google, bref ça en fait des outils.
C'est déjà BEAUCOUP.
[^] # Re: cacert ?
Posté par Zenitram (site web personnel) . En réponse au journal Pourquoi je suis passé à Let's Encrypt. Évalué à 0. Dernière modification le 16 février 2016 à 11:26.
Limiter à 3 cas plutôt que 3 millions, je trouve ça déjà pas mal.
Et encore une fois, Google et compagnie essayent de trouver mieux. Si tu penses savoir faire mieux, n'hésite pas à les conseiller. Mieux, hein, pas un truc théorique qui ne marche pas en pratique.
Euh... J'avais compris!
Je répond comme exemple que justement tu surestimes le besoin de sécurité.
J'ai utilisé les mails non chiffrés pour négocier des contrats à 7 chiffres, et ça n'a posé problème à personne (et je parie que les concurrents en lices n'ont jamais eu accès aux autres offres).
Bref, ton "besoin" de super sécurité est pour des montant plutôt à 9 chiffres (et encore), soit pas très courant.
Ca marche très bien aussi contre mon FAI, les mafias, et en fait tout ce qui n'est pas étatique.
Si tu es en Iran et que ton certificat google.com est signé par le gouvernement Iranien (tu as viré ce CA en qui tu n'as pas confiance), ça marche aussi direct (pas de première victime), et ça ne se fera pas souvent (Chrome pourra très bien virer la CA devant ça), et en plus maintenant on a la certificate pinning pour Google, bref ça en fait des outils.
C'est déjà BEAUCOUP.