• # À propos du http pas s

    Posté par . En réponse au journal Un switch beaucoup trop à l'écoute .... Évalué à 10.

    Perso je râle de plus en plus contre les https only ... qui ne passent plus avec TLS1.2+ et qui n'ont pas de mise à jour "constructeur" pour passer sur les TLS récents.

    Donc pour une question de "pérennité" du matos à 15 ans + je dis "vive le http sans s".

    J'ai bien mis "pérennité" entre guillemets, disons que aujourd'hui j'achète un vieux serveur HP et je ne peux pas me connecter sur son iLO à cause de https ça me "dépannerait" bien de pouvoir passer sur http sans S ... et idem pour une interface de gestion d'un copieur réseau, d'un switch et autres "bricoles" qui "dans le fond" marchent (impriment, passent des paquets, etc.) même si du point de vue sécurité c'est pourris.

    Il y a malheureusement beaucoup de situations où on est prêt à accepter de ne pas avoir de niveau de sécurité acceptable. Entre "nous n'avons aucun moyen d'impression" et "nous avons un copieur dont l'administration est hackable" je connaît la réponse (et c'est triste).

    Ce commentaire ne sert à rien, c'était une humeur passagère :)

    eric.linuxfr@sud-ouest.org