Donc la clé publique de verisign utilisé par le client était déjà de base dans le logiciel ? A aucun moment elle ne circule sur le réseau (car sinon il me suffirai de fournir la mienne) ?
Et donc à moins de compromettre directement le logiciel au moment ou celui-ci est récupéré par le réseau ( faut compromettre aussi son MD5 ^^), on évite le MITD ?
Et donc aussi une autorité qui n'est pas par default dans un logiciel et dont on récupère la clé puplique par le réseau c'est un peu bof comme sécu et faut supposer que cette première connexion à l'autorité était sure ?
[^] # Re: Fournis par défaut
Posté par Anonyme . En réponse au message SSL et Man-In-The-Middle. Évalué à 2.
Et donc à moins de compromettre directement le logiciel au moment ou celui-ci est récupéré par le réseau ( faut compromettre aussi son MD5 ^^), on évite le MITD ?
Et donc aussi une autorité qui n'est pas par default dans un logiciel et dont on récupère la clé puplique par le réseau c'est un peu bof comme sécu et faut supposer que cette première connexion à l'autorité était sure ?
En tous cas merci pour ces précisions ^^.