• [^] # Re: Certificat autosigné

    Posté par . En réponse au message Accès en HTTPS : Sécuriser un serveur web.. Évalué à 2.

    le chiffrement symétrique utilisé pour chiffrer les flux de données est négocié lors des deux premiers challenges de la connexion SSL. il ne dépend absolument pas du certificat.

    dans cet exemple RSA c'est le chiffrement asymétrique utilisé pour signer le certificat et pour échanger la clef symétrique. c'est un ''bon choix'' et si t'est parano tu peux augmenter la taille de la clef.

    le seul problème de sécurité avec les certificats autosignés c'est que si un pirate réussi à détourner un utilisateur de ton site ou à phisher, il peut créer un autre certificat autosigné avec le même nom et l'utilisateur ne risque pas de voir la différence.