> Évidemment, si tu regardes l'autorité signataire des certificats concernés, tu pourras déceler le pot au roses (et encore : rien n'empêche de rajouter une CA intermédiaire dont l'Organisation serait un truc plus crédible que "Orange Ltd")
Sur un téléphone 3G de *base* il est tres difficile de pouvoir consulté le certificat SSL en question. Ne possédant pas de iChose je ne saurais dire. Sur le n900 c'est relativement simple, le nom du CA est montré a chaque nouvelle connexion https.
[^] # Re: IPFuck
Posté par ~ lilliput . En réponse à la dépêche L'unicité des adresses IP : la fin du rêve HADOPIen ?. Évalué à 1.
Sur un téléphone 3G de *base* il est tres difficile de pouvoir consulté le certificat SSL en question. Ne possédant pas de iChose je ne saurais dire. Sur le n900 c'est relativement simple, le nom du CA est montré a chaque nouvelle connexion https.
Mozilla a *récemment* audité les CA distribué avec firefox et ont eu quelques surprise.. ( http://groups.google.com/group/mozilla.dev.security.policy/b(...) )
http://www.theatre-eibel.fr http://www.isc2chapter-yorkshire.co.uk