Pratique : le contrôle identité chez CAcert, c'est plusieurs vérifications d'identité en rencontre directe, par des personnes différentes. Chez Verisign, c'est quoi, un coup de fil et un fax de relevé de compte en banque ?
En gros si tu poses la question c'est que tu n'en sais rien.
Chez Verisign c'est simple, il y'a plusieurs gammes de certificats. Plus tu es prêts à payer, mieux le certificat garantie l'identité.
Alors après tout dépends de ce que la personne achète pour son serveur, et de ce que les vendeurs d'OS/navigateurs décident de valider automatiquement. Cette responsabilité ne vient donc pas vraiment de Verisign si tout le monde décide de s'en foutre et de faire les radins en achetant des certificats pas chers et peu sur et de les faire valider automatiquement par les navigateurs.
[^] # Re: vol d'identifiants
Posté par Psychofox (Mastodon) . En réponse au journal DAFP 3 DLFP 0. Évalué à 5.
En gros si tu poses la question c'est que tu n'en sais rien.
Chez Verisign c'est simple, il y'a plusieurs gammes de certificats. Plus tu es prêts à payer, mieux le certificat garantie l'identité.
Alors après tout dépends de ce que la personne achète pour son serveur, et de ce que les vendeurs d'OS/navigateurs décident de valider automatiquement. Cette responsabilité ne vient donc pas vraiment de Verisign si tout le monde décide de s'en foutre et de faire les radins en achetant des certificats pas chers et peu sur et de les faire valider automatiquement par les navigateurs.