• [^] # Re: pour linux: Firefox HTTPS certificat auto-signé

    Posté par (site web personnel) . En réponse au journal Firefox 7 avant la fin de l'année ?. Évalué à 8.

    (note : je n'aime pas du tout les certificat autosignés ou signé par une autorité non de confiance

    Ben ça dépends. Un site en https à deux buts complètement indépendant. L'un est de signer (je suis bien sur le site de ma banque et je peux être sûr qu'il n'y a pas de pishing DNS) et l'autre est d'éviter que des informations passent en clair.

    Et effectivement je trouve cela extrêmement chiant qu'il n'y ai aucun moyen simple de dire « mon truc est autosigné, mais on s'en fout, c'est juste pour chiffrer les mot de passes ». Non non, si on veut faire un truc sécurisé, soit on doit passer par un système cher et centralisé (mais pourquoi ?) soit on emmerde le visiteur avec cinq messages du genre « vous vous faites surement attaquer ! Attention si vous cliquez sur continuer vos enfant seront violés, vos femmes égorgés et votre phallus va rétrécir » .

    Je caricature, certes, mais le https sous linuxfr c'est juste pour que le mot de passe ne circule pas en clair. Le pishing on s'en fout, donc passer par un organisme de certification devrait être inutile.