• [^] # Re: et en désactivant HTTP 1.1?

    Posté par . En réponse au journal Attaque contre SSL/TLS. Évalué à 1.

    Je pense que sans keepalive, il faut refaire l'identification à chaque requête.
    Si c'est le cas, c'est transparent pour le client, mais c'est relativement lourd.

    Ceci dit je ne connais aucun site public qui me propose une authentification par certificat (mais ça doit bien éxister je suppose), et dans les entreprises proposant ce genre de service, il est rarement possible d'établir une session ssl si l'on ne présente pas son certificat