Certes, mais ca protege contre l'attaque "man in the middle". Imagine que le domaine de ta banque soit mabanque.fr.
* DNS poisoning en piratant ton routeur WiFi a la maison (ou celui du cafe dans lequel tu te trouves)
* Interception des appels vers mabanque.fr
=> ton navigateur pensera qu'il est sur mabanque.fr alors que c'est une page controlee par le pirate.
Et la, vu que le pirate n'aura pas pu acheter un certificat pour mabanque.fr, il pourra au mieux avoir un certificat auto-signé.
[^] # Re: C'est pas après l'EULA que je râle perso...
Posté par Erwan . En réponse au journal Mozilla et Linux. Évalué à 4.
* DNS poisoning en piratant ton routeur WiFi a la maison (ou celui du cafe dans lequel tu te trouves)
* Interception des appels vers mabanque.fr
=> ton navigateur pensera qu'il est sur mabanque.fr alors que c'est une page controlee par le pirate.
Et la, vu que le pirate n'aura pas pu acheter un certificat pour mabanque.fr, il pourra au mieux avoir un certificat auto-signé.