Le certificat de LinuxFr.org n'est pas auto-signé, il est signé par CaCert.org.
En pratique, ça revient exactement au même : méga-warning "attention vous allez avoir les pires trucs si vous faites le labyrinthe qu'on vous met".
Je comprend l'argumentation du pourquoi, mais j'ai bien peur que les bienfaits de l'action (ne pas avoir d'oligopole) ne compense pas les méfaits (inciter les gens à passer outre les warnings sans plus les lire tellement il y en a).
Question con : à ma connaissance, pour être dans les navigateurs il "suffit" d'être audité et montrer qu'on peut être de confiance, plusieurs entités (j'en ai une bonne dizaine encore en enlevant les doublons) sont dans les navigateurs, alors pourquoi pas CaCert au moins dans Firefox et Chrome si admettons Microsoft fait de la résistance? StartCom (StartSSL) a le gros avantage d'être dans les navigateurs par défaut, et donc ne pas afficher les méga-warning. Jusqu'au changement de politique des navigateurs sur le comment alerter sur ce genre de certificat, ça pouvait aller, maintenant avec les méga-warnings c'est plus délicat de continuer comme ça.
[^] # Re: Certificat auto-signé
Posté par Zenitram (site web personnel) . En réponse à la dépêche HSTS arrive dans Firefox 4. Évalué à 1.
En pratique, ça revient exactement au même : méga-warning "attention vous allez avoir les pires trucs si vous faites le labyrinthe qu'on vous met".
Je comprend l'argumentation du pourquoi, mais j'ai bien peur que les bienfaits de l'action (ne pas avoir d'oligopole) ne compense pas les méfaits (inciter les gens à passer outre les warnings sans plus les lire tellement il y en a).
Question con : à ma connaissance, pour être dans les navigateurs il "suffit" d'être audité et montrer qu'on peut être de confiance, plusieurs entités (j'en ai une bonne dizaine encore en enlevant les doublons) sont dans les navigateurs, alors pourquoi pas CaCert au moins dans Firefox et Chrome si admettons Microsoft fait de la résistance? StartCom (StartSSL) a le gros avantage d'être dans les navigateurs par défaut, et donc ne pas afficher les méga-warning. Jusqu'au changement de politique des navigateurs sur le comment alerter sur ce genre de certificat, ça pouvait aller, maintenant avec les méga-warnings c'est plus délicat de continuer comme ça.