Ben si on utilise un tier de confiance, pourquoi le site ne se fait pas signer son certificat par ce tier de confiance pour qu'il ne soit plus autosigné ?
Quel est l'intérêt d'un certificat autosigné puisqu'il ne permet pas de valider l'identité du serveur, et qu'il permet de chiffrer la connexion ... mais on ne sait pas avec qui.
A mon sens le problème, c'est plutôt qu'on a pas d'autorité de certification gratuite. Le seul gain de "s'autosigner" c'est les quelques centaines d'euros/ an de certificat.
Or c'est assez simple a faire une autorité de confiance, y' a pas de raison que cela coute cher.
qui se lance ?
[^] # Re: Certificat auto-signé
Posté par PLuG . En réponse à la dépêche HSTS arrive dans Firefox 4. Évalué à 2.
Quel est l'intérêt d'un certificat autosigné puisqu'il ne permet pas de valider l'identité du serveur, et qu'il permet de chiffrer la connexion ... mais on ne sait pas avec qui.
A mon sens le problème, c'est plutôt qu'on a pas d'autorité de certification gratuite. Le seul gain de "s'autosigner" c'est les quelques centaines d'euros/ an de certificat.
Or c'est assez simple a faire une autorité de confiance, y' a pas de raison que cela coute cher.
qui se lance ?