• [^] # Re: Lapin compris.

    Posté par . En réponse au journal Que répondre à ça ?. Évalué à 8.

    Euh... là, on marche un peu sur la tête, je crois. Résumons le problème :

    1. J'aimerais bien, quand quelqu'un poste un lien HTTPS vers DLFP pouvoir le suivre sans avertissement à la noix, et en confiance.
    2. Je n'ai pas le temps, l'argent, ni la possibilité matérielle d'effectuer un audit de CAcert, ni d'aucune autre CA, donc je me repose sur les choix fait par des gens avec les moyens et des intérêts convergents (les éditeurs de navigateurs, qui ne veulent pas que leurs utilisateurs se fassent pwner par le prochain phish)
    3. Il y a cinq navigateurs dont la part de marché dépasse le niveau microscopique : MSIE, Firefox, Chrom(e|ium), Safari, et Opera. Aucun d'entre eux n'a jugé CAcert comme étant suffisamment crédible pour être intégré. Ce n'est pas une question d'intérêts économiques, au moins l'un d'entre eux étant communautaire (Firefox)

    Dans ces conditions, il ne me semble pas que faire prendre des risques aux utilisateurs en leur demandant de faire confiance à CAcert soit le mieux, ni le plus simple ; le plus simple, ce serait que linuxfr.org présente un certificat venant d'une autorité reconnue chez tous (ou alternativement, que CAcert se donne les moyens d'être une autorité reconnue par tous). Non ?

    Envoyé depuis mon PDP 11/70