je vous conseille de plus CaCert.org pour générer vos certificats serveurs et les faire reconnaître sur votre station. Très pratique (et gratuit) même s'ils ne sont pas encore dans les navigateurs principaux ...
Si c'est pour devoir importer un certificat racine dans tes navigateurs, autant que ce soit ton tien propre. Tu fais ta mini-PKI comme un grand garçon, comme ça tu signes ce que tu veux comme tu veux, et surtout ton certificat racine ne marche QUE pour tes serveurs à toi. Alors que si tu importes le certificat racine de CaCert, il valide du même coup tous les autres utilisateurs de CaCert, ce qui n'est pas forcément souhaitable.
Bref, CaCert, tant que c'est pas intégré par défaut partout, ça n'a aucun intérêt (en tous cas par rapport à une CA Racine maison).
[^] # Re: Légalitée ?
Posté par Larry Cow . En réponse au journal myip.fr: le pire des FAI !. Évalué à 3.
Si c'est pour devoir importer un certificat racine dans tes navigateurs, autant que ce soit ton tien propre. Tu fais ta mini-PKI comme un grand garçon, comme ça tu signes ce que tu veux comme tu veux, et surtout ton certificat racine ne marche QUE pour tes serveurs à toi. Alors que si tu importes le certificat racine de CaCert, il valide du même coup tous les autres utilisateurs de CaCert, ce qui n'est pas forcément souhaitable.
Bref, CaCert, tant que c'est pas intégré par défaut partout, ça n'a aucun intérêt (en tous cas par rapport à une CA Racine maison).