• [^] # Re: ca commence

    Posté par . En réponse à la dépêche Firefox 68 et 68 ESR par le menu. Évalué à -2. Dernière modification le 10 août 2019 à 23:33.

    Je ne saisi pas l'intérêt de ne chiffrer les données que sur la première partie du chemin. Peux-tu expliquer ?

    Si tu parles du VPN, je rappel qu'un VPN à la base ça sert à créer "un réseau privé virtuel", pas à matter Arte.

    Bête démonstration :
    Pour ce tutoriel un client passe par une connexion HTTP (sans S) pour wget les infos sur un serveur web. Les données sont chiffrées (avec pour openvpn une séance de déchiffrement puis rechiffrement quand les données passent par le VPN, par contre il me semble que Wireguard n'a pas ce soucis pas franchement écolo).
    HTTPS en autosigné serait inutile (facile à craquer), et mettre en place un HTTPS signé pour chaque serveurs (voir services) Backends serait un pourrissage de config pas possible (sans compter que ce n'est pas forcément possible, Let's Encrypt veut du port 80 ou 443, pas pratique lors des renouvellement si tu as plusieurs machines sur une même IP).

    Tu insistes sur le fait que HTTPS dans une surcouche chiffrée est idiot.

    Plus tôt inutile (voir dangereux) et un gaspillage d'électricité, juste pour faire plaisir à papa Google.

    Et j'avoue ne pas avoir envie de perdre mon temps à passer du HTTPS partout pour la moindre petite webui qui ne listen déjà que sur des IP non routable. (genre comme c'est parti là, Firefox va bientôt bloquer l'accès à l'IOT "parce qu'on sait mieux que vous ce qui est bon pour vous dans de" (tiens ça rappel la télévision et les politicards)).