• [^] # Re: C'est pas après l'EULA que je râle perso...

    Posté par . En réponse au journal Mozilla et Linux. Évalué à 9.

    que la transmission est tout aussi bien cryptée, et que la sécurité n'est pas compromise... bref

    Comment peux-tu être certain qu'un tiers ne s'est pas interposé entre la personne qui t'appelle et ton serveur ? C'est un intranet ? Les certificats sont chers ?

    Je pose la question en toute bonne foi, je suis une pine d'huître en sécurité informatique, mais j'avais cru comprendre qu'un certifcat signé par une autorité ce certification apportait la garantie que le serveur correspondait bien à l'adresse demandée, contrairement à un certificat auto-signé qui garantit uniquement que tu retournes bien sur le site que tu avais déjà consulté et dont tu avais préalablement accepté le certificat autosigné.