• # Certificat auto-signé

    Posté par . En réponse à la dépêche HSTS arrive dans Firefox 4. Évalué à 10.

    Est-ce que ça permettra à plus ou moins long terme de permettre de réutiliser sans que cela génère des alertes des certificats auto-signé pour les applications non-critiques ? Parce qu'aujourd'hui, c'est devenu difficile de permettre à des utilisateurs de communiquer avec un serveur de façon sécurisé sans se payer un certificat, tellement les navigateurs en font des tonnes sur une possible attaque parce que le certificat d'un site web est auto-signé.

    Même en tant qu'utilisateur c'est lourd, beaucoup de site sur le logiciel libre utilisent des certificats auto-signés, et voir ces erreurs en permanence finit par la banaliser et finit par faire en sorte que lorsqu'on est face à un véritable problème de sécurité, on y fera probablement pas attention...