dès qu'un site offre un chiffrement SSL, même avec un certificat auto-signé, les communications entre le client et le serveur sont chiffrées de manière aussi solide qu'avec un certificat signé par une CA "reconnue".
Hum.
Avec un certificat auto-signé, la communication entre le client et quelqu'un sont chiffrées de manière aussi solide qu'avec un certificat signé par une CA "reconnue".
Avec un certificat auto-signé, tu n'as aucune garantie que le quelqu'un est bien le serveur auquel tu veux accéder (un petit fichier host sur ta machine, et hop tu communique avec quelqu'un d'autre...).
Dire que c'est aussi sûr avec un certificat auto-signé est de la désinformation : ça ne l'est pas. Tu as certes crypté ta communication, mais tu ne sais absolument pas avec qui tu parles (Man in the middle...)
[^] # Re: Certificats EV
Posté par Zenitram (site web personnel) . En réponse au message Firefox 3 : contexte de sécurité. Évalué à 4.
Hum.
Avec un certificat auto-signé, la communication entre le client et quelqu'un sont chiffrées de manière aussi solide qu'avec un certificat signé par une CA "reconnue".
Avec un certificat auto-signé, tu n'as aucune garantie que le quelqu'un est bien le serveur auquel tu veux accéder (un petit fichier host sur ta machine, et hop tu communique avec quelqu'un d'autre...).
Dire que c'est aussi sûr avec un certificat auto-signé est de la désinformation : ça ne l'est pas. Tu as certes crypté ta communication, mais tu ne sais absolument pas avec qui tu parles (Man in the middle...)