non, c'est plutôt lourd. Déjà, firefox devrait faire la différence entre afficher une simple page et valider un formulaire (si c'est possible et si cela n'induit pas des failles de sécurité), comme cela on pourrait déjà afficher plus de 90% des pages qui se bloquent à cause des certificats cacert.
D'ailleurs, un formulaire sur un site "institutionnel" qui bloque à cause d'un certificat, je doute que je poursuive avec, alors que des forums et des sites "qui se la pêtent" avec un certificat auto signé, on en trouve plein en consultation.
Je pense que si c'est pas mal de faire des certificats et du chiffrement, c'est une mauvaise chose de généraliser cela à ces choses qui n'en valent pas la peine (blog, site perso, linuxfr), surtout si c'est pour habituer les gens à cliquer à tort et à travers sans réfléchir, du coup la plupart des gens risquent de se faire avoir en cas de phishing sur ebay ou avec leur banque. Trop de sécurité tue la sécurité...
En plus la page de firefox a un aspect similaire à une page qui n'existe pas : même si le logo est différent, bcp de monde ne fera pas la différence et peut penser que le site n'est pas disponible (dans les deux cas c'est marqué dans le titre "erreur de chargement de la page avec un point d'exclamation en favicon).
Bref, ils devraient plutôt laisser ce type d'avertissement lors d'un formulaire auto signé, et juste un popup lors de la consultation d'une page autosignée avec cacert, permettant d'afficher rapidement la page.
Only wimps use tape backup: real men just upload their important stuff on megaupload, and let the rest of the world ~~mirror~~ link to it
[^] # Re: J'en connais un qui va plus pouvoir poster pendant quelques temps
Posté par B16F4RV4RD1N . En réponse au journal J'aime Debian. Évalué à 4.
D'ailleurs, un formulaire sur un site "institutionnel" qui bloque à cause d'un certificat, je doute que je poursuive avec, alors que des forums et des sites "qui se la pêtent" avec un certificat auto signé, on en trouve plein en consultation.
Je pense que si c'est pas mal de faire des certificats et du chiffrement, c'est une mauvaise chose de généraliser cela à ces choses qui n'en valent pas la peine (blog, site perso, linuxfr), surtout si c'est pour habituer les gens à cliquer à tort et à travers sans réfléchir, du coup la plupart des gens risquent de se faire avoir en cas de phishing sur ebay ou avec leur banque. Trop de sécurité tue la sécurité...
En plus la page de firefox a un aspect similaire à une page qui n'existe pas : même si le logo est différent, bcp de monde ne fera pas la différence et peut penser que le site n'est pas disponible (dans les deux cas c'est marqué dans le titre "erreur de chargement de la page avec un point d'exclamation en favicon).
Bref, ils devraient plutôt laisser ce type d'avertissement lors d'un formulaire auto signé, et juste un popup lors de la consultation d'une page autosignée avec cacert, permettant d'afficher rapidement la page.
Only wimps use tape backup: real men just upload their important stuff on megaupload, and let the rest of the world ~~mirror~~ link to it