• [^] # Re: comprends pas

    Posté par (site web personnel) . En réponse au journal SSL, et l'escroquerie continue. Évalué à 3.

    Si je contacte google directement en https, ça continue de marcher ?

    Ca change rien, le certificat présenté est valide car sur la machine (pour IE), donc transparent, quoique tu fasses avant. Avec Firefox, alerte, tant que les admins ne décident pas de changer ton Firefox en y ajoutant aussi le certificat (ça viendra si FF est utilisé un peu trop dans l'entreprise, et puis ben en fait si tu refuse pas d'accès donc tu peux pas accéder à gmail, tu vas être tenté d'accepter le faux certificat même avec l'alerte).

    Dans tous les cas, dès que tu laisses un autre admin gérer tes certificats, SSL ne protège plus de rien par défaut (il faut alors regarder qui a signé le certificat, mais tu n'as pas de message d'alerte. Faut espérer que ça va venir quand Mozilla/Microsoft/Apple/Google/Opera vont se rendre compte que SSL est détourné et qu'il faut faire quelque chose).