• [^] # Re: vol d'identifiants

    Posté par . En réponse au journal DAFP 3 DLFP 0. Évalué à 4.

    Et c'est la que le système s'effondre. SSL (et TLS) prévoit qu'une autorité vérifie et certifie l'identité de la personne, mais comme c'était moins chère (pour Verisign et Co.) de ne rien vérifier, ils ne le faisaient pas trop. Ensuite il y a eu des problèmes, donc ils ont commencé à vendre des certificats avec le travail de vérification, mais il le vende plus chère.

    Un peu plus haut (ou plus bas) dans les commentaires, tu trouveras des liens intéressants sur tout ça (notamment que ces pros des certificats arrivent à signer des 192.168.1.2 et autre localhost ...).

    Et moi tous les jours je surf sur le web par mon FAI : Swisscom. Swisscom est un autorité racine. Elle n'a jamais vendu de certificats et achète les siens chez Verisign ... Trouver l'erreur.
    Et Waltz Disney est une autorité de certification O_o

    Désolé, si on a cassé ton rêve, mais SSL, c'est plus vraiment ça ...

    "It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell