Certes, mais c'est utile/pertinent quand on a deux événements séparés soit dans le temps soit dans l'espace. Plus concretement ce serait pertinent si le certificat était authentifié par un tiers, ou au moins attribué préalablement dans le temps.
Authentifier quelqu'un pour après vérifier sa signature dans la même session, alors qu'on sait grâce à un bête ssl qu'il n'y a pas eu de corruption entre les deux, c'est assez inutile.
[^] # Re: Justement
Posté par Éric (site web personnel) . En réponse au journal SSL : impôts et EEE PC (en vrac). Évalué à 2.
Authentifier quelqu'un pour après vérifier sa signature dans la même session, alors qu'on sait grâce à un bête ssl qu'il n'y a pas eu de corruption entre les deux, c'est assez inutile.