• [^] # Re: C'est pas après l'EULA que je râle perso...

    Posté par . En réponse au journal Mozilla et Linux. Évalué à 8.

    La discussion est je trouve intéressante et me fait penser à quelque chose.
    Pourquoi décide-t-on de mettre une page en https ? Normalement parce que les données qui ont transiter sont confidentielles.
    Alors après, que faire ? doit-on baisser le niveau de sécurité des sites sécurisés parce que certains utilisent des connections sécurisés sans réel besoin, ou doit-on limité le https là ou il est important (et dans ce cas, il est normal de faire signer ses certificats).

    Enfin, on pourrait voir de niveau de message : Un gros panneau « attention, la clef du site n'est pas authentifié par un organisme, lui faites-vous confiance ? toutes les informations transmissent seront chiffrées entre vous et le serveur, mais rien ne certifie l'authenticité du serveur », et puis l'interface actuelle en cas de signature incorrecte.

    Mais il ne faut pas non plus rendre trop transparent la non-certification, car c'est baisser l'importance de ce protocole.