• [^] # Re: Plusieurs autorités ?

    Posté par (site web personnel) . En réponse au journal SSL .... Évalué à 2.

    Malheureusement pour les entreprises de certification SSL, ça serait trop contraignant d'avoir une vraie politique de sécurité.

    Je ne peux pas laisse dire ça. Les autorités de certification ont de vraies politiques : Politiques de Certification (CP, ici par exemple) et Pratiques des Politiques de Certifications (DPC), ce sont des documents nécessaires à l'obtention de certifications et/ou qualifications (par exemple type référentiel général de sécurité). Ce sont les étapes obligées pour avoir sa CA dans les autorités racines des browsers.

    La vraie question c'est n'y a-t-il pas trop d'autorités racines dans les browsers web ?

    Cela dit, je ne nie pas qu'il semble bien y avoir quelques problème chez Comodo ; même si finalement les certificats frauduleusement obtenus ont été révoqués rapidement.