J'ai peut être pas tout compris, mais les CA doivent être authentifiés eux aussi, pour que ce soit fiable.
Genre ton navigateur possède les certificats des plus gros CA par défaut, ce qui permet d'échanger avec le CA sans que FAI puisse intervenir, en authentifiant le CA d'une part, et en cryptant les échanges avec (vrai) le CA d'autre part.
Pour contrer ça, il faudrait que le FAI fournisse lui même le navigateur, ou qu'il fasse du MIDM quand tu le télécharge.
[^] # Re: IPFuck
Posté par thoasm . En réponse à la dépêche L'unicité des adresses IP : la fin du rêve HADOPIen ?. Évalué à 1.
Genre ton navigateur possède les certificats des plus gros CA par défaut, ce qui permet d'échanger avec le CA sans que FAI puisse intervenir, en authentifiant le CA d'une part, et en cryptant les échanges avec (vrai) le CA d'autre part.
Pour contrer ça, il faudrait que le FAI fournisse lui même le navigateur, ou qu'il fasse du MIDM quand tu le télécharge.