• [^] # Re: StartEncrypt

    Posté par . En réponse au journal Petites news dans le monde des autorités de certifications. Évalué à 8.

    Et elles n’auront peut-être pas besoin de bouger d’ailleurs, parce qu’il n’est pas certain que Let’s Encrypt constitue une menace pour leur marché. Les statistiques issues des premiers mois d’activité de Let’s Encrypt montrent que la grande majorité des certificats émis (près de 95%) concerne des domaines qui auparavant n’avaient aucun certificat. Donc, les « clients » de Let’s Encrypt sont majoritairement des nouveaux venus dans le monde HTTPS, et non pas des « transfuges » des autres CA.

    Des nouveaux venus dans le TLS ou des nouveaux venus dans le monde du TLS avec CA ? C'est une vraie question, je ne sais pas comment sont fait les métriques.

    Par contre les gens changent de CA plutôt lors du renouvellement, donc il faut compter avec une certaine inertie. Il faut voir que letsencrypt est encore très jeune. Le client le plus connu est encore en version beta, par exemple. Il faudra voir avec un peu plus de temps comment est-ce que ça se passe.

    Si Let’s Encrypt a mis un coup de pied quelque part, ce n’est pas tant dans la fourmilière des CA traditionnelles que dans le cul des administrateurs de serveurs web qui jusqu’à présent ne s’étaient pas donné la peine de mettre en place HTTPS.

    Tout le marché des CA de bases (le fait de signer un site web avec une vérification minime) risque tout de même d'évoluer à moyen terme. Il leur restera encore pas mal d'activité (tout ce qui est hors web, les certificats « exotiques » comme les certificats client, etc).

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)