• [^] # Re: boutique.april.org utilise un certificat de sécurité invalide.

    Posté par (site web personnel) . En réponse à la dépêche Campagne d'adhésion April : Tristan Nitot appelle à adhérer. Évalué à 4.

    On pourrait aussi retourner le problème en disant qu'une certification CAcert n'a pas grande valeur face à un "vrai" certificat Thawte ou autre autorité de certification payante.

    Je suis curieux de savoir ce que tu entends par « vrai certificat ». Les certificats émis par CACert.org sont de vrais certificats, conformes au standard X.509 et générés par OpenSSL comme, certainement, ceux de la plupart des acteurs commerciaux qui s'octroient de généreuses rentes en vendant cher des documents électroniques périssables dont la production ne coûte que l'hébergement sécurisé d'une poignée de serveurs.

    Bon, il est vrai que certaines personnes sont fières de voir leur identité certifiée par un nom prestigieux tel que « Thawte », « VeriSign » ou « Visa ». Chacun met sa fierté là où il peut. Personnellement, j'ai plus confiance en une entité désintéressée mais dont les vérifications n'en sont pas moins très pointilleuses si j'en crois mon expérience personnelle.