Pour ceux qui ont la flemme de cliquer :
"Sinon, dans un autre domaine, ForceTLS risque bien d'être coupé par défaut. Plusieurs sites ne fonctionnent plus et un soucis d'attaque par régression a été soumis à l'IETF qui standardise TLS. Chrome 6 a d'ailleurs fait de même (c'est le même dev qui l'a développé pour les deux navigateurs), le support y a été désactivé par défaut."
Donc, je sais pas ce qu'il en est maintenant, si quelqu'un a une idée...
# Par défaut ?
Posté par dieppe . En réponse à la dépêche HSTS arrive dans Firefox 4. Évalué à 5.
Pour ceux qui ont la flemme de cliquer :
"Sinon, dans un autre domaine, ForceTLS risque bien d'être coupé par défaut. Plusieurs sites ne fonctionnent plus et un soucis d'attaque par régression a été soumis à l'IETF qui standardise TLS. Chrome 6 a d'ailleurs fait de même (c'est le même dev qui l'a développé pour les deux navigateurs), le support y a été désactivé par défaut."
Donc, je sais pas ce qu'il en est maintenant, si quelqu'un a une idée...