Objectivement je n'en sais rien, mais je te livre ma propre réflexion sur le problème :
Le coût provient de deux sources, l'infrastructure matériel/logiciel (serveurs) et humaines (intendance), et la vérification d'identité. CAcert ayant résolu le problème du coût des vérifications sans endommager la qualité, il reste l'infrastructure.
Mon avis est que CAcert ne pouvait pas donner des garanties suffisantes en terme de tenue en cas d'attaque (on bloque l'accès aux CRLs via une attaque, permettant d'utiliser des certificats révoqués) et de temps de réactions (pas d'intendance suffisante pour supporter assez rapidement une découverte comme la faille MD5).
C'est l'interprétation que j'ai faites du message de Grigg. La vérification est bonne, mais il faut plus de monde (d'ailleurs il dit "Better if you wish to help, join CAcert as a user and contribute on their large task list." et "In October 2006, server issues arose which caused a difficult migration, still on-going. These also do not meet DRC").
La phrase (clé ?) me semble être celle-ci : "Around June 2006, the audit process discovered severe imbalances in the contractual relationships between CAcert, its user community, Assurers and the world at large, as found by DRC". Mais je n'ai pas vraiment compris son sens.
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell
[^] # Re: vol d'identifiants
Posté par Etienne Bagnoud . En réponse au journal DAFP 3 DLFP 0. Évalué à 3.
Le coût provient de deux sources, l'infrastructure matériel/logiciel (serveurs) et humaines (intendance), et la vérification d'identité. CAcert ayant résolu le problème du coût des vérifications sans endommager la qualité, il reste l'infrastructure.
Mon avis est que CAcert ne pouvait pas donner des garanties suffisantes en terme de tenue en cas d'attaque (on bloque l'accès aux CRLs via une attaque, permettant d'utiliser des certificats révoqués) et de temps de réactions (pas d'intendance suffisante pour supporter assez rapidement une découverte comme la faille MD5).
C'est l'interprétation que j'ai faites du message de Grigg. La vérification est bonne, mais il faut plus de monde (d'ailleurs il dit "Better if you wish to help, join CAcert as a user and contribute on their large task list." et "In October 2006, server issues arose which caused a difficult migration, still on-going. These also do not meet DRC").
La phrase (clé ?) me semble être celle-ci : "Around June 2006, the audit process discovered severe imbalances in the contractual relationships between CAcert, its user community, Assurers and the world at large, as found by DRC". Mais je n'ai pas vraiment compris son sens.
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell