Ce n'est pas génant qu'ils utilisent de l'auto-signé, s'ils le font bien : le soft client est à eux, ils peuvent donc lui procurer tous les certificats de CAs qu'ils veulent. Donc s'ils produisent une mini-CA dédiée à cet usage, qu'ils déployent la clé publique de cette CA sur le client et utilisé un certificat signé par cette CA sur le serveur, ils ont tout bon.
Payer pour une CA "reconnue" n'a d'intérêt que pour être reconnue automatiquement par des clients (web, mail, ...) quelconques.
[^] # Re: On te pardonne...
Posté par Larry Cow . En réponse au journal Orange: La suite. Évalué à 10.
Payer pour une CA "reconnue" n'a d'intérêt que pour être reconnue automatiquement par des clients (web, mail, ...) quelconques.