• [^] # Re: On te pardonne...

    Posté par . En réponse au journal Orange: La suite. Évalué à 10.

    Ce n'est pas génant qu'ils utilisent de l'auto-signé, s'ils le font bien : le soft client est à eux, ils peuvent donc lui procurer tous les certificats de CAs qu'ils veulent. Donc s'ils produisent une mini-CA dédiée à cet usage, qu'ils déployent la clé publique de cette CA sur le client et utilisé un certificat signé par cette CA sur le serveur, ils ont tout bon.

    Payer pour une CA "reconnue" n'a d'intérêt que pour être reconnue automatiquement par des clients (web, mail, ...) quelconques.