• [^] # Re: C'est pas après l'EULA que je râle perso...

    Posté par (site web personnel) . En réponse au journal Mozilla et Linux. Évalué à 3.

    (...) et que la sécurité n'est pas compromise...

    Et ben non, justement.
    Sans certificat valide, la sécurité de ton site est compromise.

    En effet, plus rien ne garantie que le visiteur visite ton site, si le DNS est "piraté" (tout bête, un petit fichier "host" sur la machine du visiteur, ou sur un routeur intermédiaire qui reroute les appels DNS et hop...), ben le visiteur peut croire qu'il est sur ton site, avec une belle URL, alors qu'il est sur le site d'un méchant.

    Si toi tu crois que la transmission est sécurisée avec un certificat auto-signé, il y a un très gros problème de sécurité dans ta vision d'un site sécurisé. Le problème vient de toi, pas de Firefox, et c'est très bien qu'ils fassent ça (et oui, j'ai rajouté l'exception LinuxFr.org sur mon Firefox, mais je l'ai fait que sur une connexion que je sais assez sûre, et non pas sur une connexion WiFi mise à disposition "gratuitement" dans la rue. Comme ça la prochaine fois que je me connecte sur LinuxFr, et que j'ai un warning de mon navigateur, je sais qu'il y a un problème)

    Certificat auto-signé = sécurité pouvant être cassée par certains moyens, accès à moitié sécurisé seulement.