• # Re: Certificats X.509

    Posté par . En réponse au journal Certificats X.509. Évalué à 4.

    Bonjour,

    Verisign joue le rôle d'autorité de "confiance" (arf)
    Pour pouvoir être toi aussi une autorité de confiance, il faudrait que tu fasses partie de la liste d'heureux élus qui sont dans la liste de ton navigateur. M$ a publié récemment une mise à jour des "certificats racines" pour IE, il existe une liste de certificats similaires pour Mozilla (SSL -> Authorities).

    Nous avons décidé de nous passer du tiers de confiance (cité plus haut) en emettants nos propres certificats, c'est l'utilisateur final qui décide de faire confiance en installant le certificat en question.

    Je n'ai jamais entendu parler de récursivité en la matière, vu qu'il s'agit avant tout d'un produit commercial...

    Sur un site marchand, pour une question d'image, il vaut peut-être mieux que l'utilisateur final accède immédiatement à la page SSL, mais vu le tarif d'un certificat serveur "officiel" (400 à 1000 euros/an), finalement nos clients ont décidé qu'il était tolérable que l'utilisateur entre lui-même nos certificats dans la liste d'Autorités de confiance, moyennant 1 à 2 popup du naviguateur ("Voulez-vous faire confiance à XYZ, ce certificat est issu d'une autorité inconnue...")