Euh, bein si justement : pour moi l'intérêt est justement qu'en important le certif racine de CaCert, on accepte les autres, alors qu'en faisant sa pki maison, on ne marche qu'avec soi.
Rien n'empêche d'importer AUSSI la (les?) certificats de CaCert là où ils sont nécessaires. Mais j'aime autant séparer ce qui n'a rien à voir.
Et dire que "l'on ne veux pas forcément accepter tout ce qui a été signé par CaCert" cela veut dire enlever __aussi__ tous les autres certificats racine et ne pas les accepter "par défaut" alors que les navigateurs les packagent ... dur.
Ouimaisnon. Les vérifications d'identité effectuées par les professionnels de la PKI, quelque discutable que soient leurs méthodes et leurs plans tarifaires, n'ont rien à voir avec les pratiques de CaCert. Valider d'office les signatures de tous les clients de Thawte, ça n'est pas exactement la même chose que valider d'office tous les utilisateurs de CaCert.
[^] # Re: CaCert
Posté par Larry Cow . En réponse au journal myip.fr: le pire des FAI !. Évalué à 2.
Rien n'empêche d'importer AUSSI la (les?) certificats de CaCert là où ils sont nécessaires. Mais j'aime autant séparer ce qui n'a rien à voir.
Et dire que "l'on ne veux pas forcément accepter tout ce qui a été signé par CaCert" cela veut dire enlever __aussi__ tous les autres certificats racine et ne pas les accepter "par défaut" alors que les navigateurs les packagent ... dur.
Ouimaisnon. Les vérifications d'identité effectuées par les professionnels de la PKI, quelque discutable que soient leurs méthodes et leurs plans tarifaires, n'ont rien à voir avec les pratiques de CaCert. Valider d'office les signatures de tous les clients de Thawte, ça n'est pas exactement la même chose que valider d'office tous les utilisateurs de CaCert.