Sauf qu'un site en HTTP de base sans certificat n'est, par définition, pas du tout sécurisé et là, il n'y a aucun message d'avertissement à l'utilisateur (heureusement, parce que l'on ne s'en sortirait pas). Le problème vient du fait que c'est le même procédé, sur le web, qui sert à authentifier un site et à sécuriser les connexions.
Il faudrait avoir un dispositif de milieu de gamme qui permettent de chiffrer ses connexions avec un tiers, quel qu'il soit.
[^] # Re: HTTPS CA PUE
Posté par Obsidian . En réponse au journal J'aime Debian. Évalué à 3.
Sauf qu'un site en HTTP de base sans certificat n'est, par définition, pas du tout sécurisé et là, il n'y a aucun message d'avertissement à l'utilisateur (heureusement, parce que l'on ne s'en sortirait pas). Le problème vient du fait que c'est le même procédé, sur le web, qui sert à authentifier un site et à sécuriser les connexions.
Il faudrait avoir un dispositif de milieu de gamme qui permettent de chiffrer ses connexions avec un tiers, quel qu'il soit.