Posté par barmic .
En réponse au journal Autocrypt.
Évalué à 2.
C'est bizarrement dis ça... Firefox fait de même et Mozilla est carrément provider de certificat et pousse un client qui cherche à obliger à passer par les CA... Pour faire de l'amalgame ou de la conspiration c'est tout de même plus pratique.
Les CA sont mal foutues on est d'accord, mais c'est le moins pire que l'on ai pour le moment tant que DNS Sec n'est pas répandu (s'il se répand un jour). Les solutions à base de WoT ne sont clairement pas viables, même ici sur linuxfr tout le monde ne comprend pas très bien chaque étape...
[^] # Re: Totalement broken sans authentification de clé
Posté par barmic . En réponse au journal Autocrypt. Évalué à 2.
C'est bizarrement dis ça... Firefox fait de même et Mozilla est carrément provider de certificat et pousse un client qui cherche à obliger à passer par les CA... Pour faire de l'amalgame ou de la conspiration c'est tout de même plus pratique.
Les CA sont mal foutues on est d'accord, mais c'est le moins pire que l'on ai pour le moment tant que DNS Sec n'est pas répandu (s'il se répand un jour). Les solutions à base de WoT ne sont clairement pas viables, même ici sur linuxfr tout le monde ne comprend pas très bien chaque étape...