Si j'ai bien compris ce qui est suggéré par l'EFF, cela reviendrait à supprimer les certificats (racines?) d'une autorité (Quovadis/Digicert) parce qu'elle a donné des clés à une entité suspecte, même si cette entité suspecte n'a aucune autorité sur la création de certificats délivrés par Digicert/Quovadis, est-ce correct?
Et si c'est correct, ce n'est pas un peu "exagéré" (alerte euphémisme) comme réponse? De fait, il me semble comprendre la réponse de ProtonMail, d'où ma question.
[^] # Re: qui croire ?
Posté par FantastIX . En réponse à la dépêche Firefox 66 sur la route !. Évalué à 2.
Si j'ai bien compris ce qui est suggéré par l'EFF, cela reviendrait à supprimer les certificats (racines?) d'une autorité (Quovadis/Digicert) parce qu'elle a donné des clés à une entité suspecte, même si cette entité suspecte n'a aucune autorité sur la création de certificats délivrés par Digicert/Quovadis, est-ce correct?
Et si c'est correct, ce n'est pas un peu "exagéré" (alerte euphémisme) comme réponse? De fait, il me semble comprendre la réponse de ProtonMail, d'où ma question.