• [^] # Re: feu d'artifice et contournements

    Posté par (Mastodon) . En réponse au journal Certificat expiré. Évalué à 2. Dernière modification le 02 octobre 2021 à 21:40.

    curl -k et il ne vérifie pas le certificat.

    (rien ne t'empêche de rajouter une ligne dans ton script qui vérifie avant avec openssl que le cert est bien vérifié avec le certificat racine que tu utilises)

    Là où c'est plus chiant, c'est pour les softs qui ont un système de maj interne et qui utilisent les certs du framework embarqué. Ma boite développe entre autre une application qui utilise electron mais comme la maj n'étaient jamais forcée ils se retrouvent avec des gens qui s'y prennent trop tard et dont la maj échoue. J'ai du acheter un certificat pour remplacer le lets encrypt pour que ça refonctionne.

    Bref on en fait des patacaisses pour rien.