oué donc c'est bien ce que j'ai toujours pensé, dès que t'es plus en réseau local c'est mission impossible pour 99.999% de la population.
On est aussi d'accord que le vrai risque est en fait la manière dont nos informations sont traitées une fois parvenues au serveur (stockage en clair, revendues à un tiers, etc.)
Le https n'y change rien, et moi ce qui me fait marrer, ce sont les gens qui ne veulent pas rentrer sur un site https auto-signé, simplement parcequ'ils ont peur que ce soit un vilain webmaster(le message d'IE leur faire peur, alors du coup ils deviennent paranos...)
Alors que moi le https avec un certificat auto-signé, niveau sécurité c'est ABSOLUMENT la même chose que si j'avais utilisé un certif signé. Mise a part que j'aurai payé bien sur...
A contrario, quand ya pas de warning car le certif est signé, alors là c'est confiance absolue, ya le ptit cadenas donc l'utilisateur lambda est content il est "a l'abri"
[^] # Re: Ca dépend ;-)
Posté par cho7 (site web personnel) . En réponse au message HTTP vs HTTPS. Évalué à 3.
On est aussi d'accord que le vrai risque est en fait la manière dont nos informations sont traitées une fois parvenues au serveur (stockage en clair, revendues à un tiers, etc.)
Le https n'y change rien, et moi ce qui me fait marrer, ce sont les gens qui ne veulent pas rentrer sur un site https auto-signé, simplement parcequ'ils ont peur que ce soit un vilain webmaster(le message d'IE leur faire peur, alors du coup ils deviennent paranos...)
Alors que moi le https avec un certificat auto-signé, niveau sécurité c'est ABSOLUMENT la même chose que si j'avais utilisé un certif signé. Mise a part que j'aurai payé bien sur...
A contrario, quand ya pas de warning car le certif est signé, alors là c'est confiance absolue, ya le ptit cadenas donc l'utilisateur lambda est content il est "a l'abri"