Ce qui me gêne dans cette complexification, c'est qu'il n'est plus possible d'accepter des certificats pour la session seulement.
Jusqu'a présent, pour des sites comme linuxfr.org ou gna.org, j'acceptais le certificat temporairement. Et si un jour j'ai des opérations sensibles à faire sur ces sites, je regarderais plus en détail comment cela se passe.
Mais maintenant, je suis presque obligée d'accepter les certificats de manière permamente. Et du coup, je n'ai aucun moyen rapide de me rendre compe si un site sécurisé à un certificat accepté par une autorité de certification reconnue ou non. Je considère que c'est un problème de sécurité important.
PS: bien sûr, l'option pour accepter le certificat temporairement existe, mais devant la complexité qu'il y a à accepter un certificat, j'abandonne.
[^] # Re: question de public
Posté par Mildred (site web personnel) . En réponse au journal Firefox 3, c'est bien ... ou pas. Évalué à 3.
Jusqu'a présent, pour des sites comme linuxfr.org ou gna.org, j'acceptais le certificat temporairement. Et si un jour j'ai des opérations sensibles à faire sur ces sites, je regarderais plus en détail comment cela se passe.
Mais maintenant, je suis presque obligée d'accepter les certificats de manière permamente. Et du coup, je n'ai aucun moyen rapide de me rendre compe si un site sécurisé à un certificat accepté par une autorité de certification reconnue ou non. Je considère que c'est un problème de sécurité important.
PS: bien sûr, l'option pour accepter le certificat temporairement existe, mais devant la complexité qu'il y a à accepter un certificat, j'abandonne.