• # Sécurité, CA, certes. Et DANE ?

    Posté par . En réponse à la dépêche Firefox 50 Cent. Évalué à 4.

    Je lis « Mozilla cherche à améliorer la sécurité sur le web », je n’en doute pas, c’est presque leur cœur de métier, au moins indirectement.
    Je lis aussi « [WoSign] a joué au plus malin en anti-datant des certificats et leur permettre d'utiliser SHA-1 ». Et ils veulent virer WoSign. C’est une très bonne idée aussi.

    Mais seulement, quand j’entends parler sécurité et CA dans la même dépêche, je ne peux pas m’empêcher de me demander quand est-ce que l’on aura une implémentation native (c’est à dire autrement que par un greffon) de DANE et du DNSSEC dans firefox ? Je pense qu’il est à peu près établi que le problème de x509 sont les CA. Avec DANE on peut s’en passer. On a une RFC pour ça. Qu’est-ce qui empêche de s’y mettre ?