• [^] # Re: Lapin compris.

    Posté par . En réponse au journal Que répondre à ça ?. Évalué à 2.

    J'aimerais bien, quand quelqu'un poste un lien HTTPS vers DLFP pouvoir le suivre sans avertissement à la noix, et en confiance.

    Alors tu vire le s de https dans la barre d'adresse et le problème est résolu.

    les éditeurs de navigateurs, qui ne veulent pas que leurs utilisateurs se fassent pwner par le prochain phis

    Pourtant ça ne dérangeait pas MS d'avoir mis l'agence gouvernemental tunésienne alors que le gouvernement faisait visiblement un Man In the Middle.

    Ce n'est pas une question d'intérêts économiques, au moins l'un d'entre eux étant communautaire (Firefox)

    C'est autant un problème d'intérêt économique. Un audit d'une autorité, ça coûte cher et l'intérêt de l'ajouter n'est pas énorme. De plus si on a foiré son audit ou pour une autre raison, l'autorité fait n'importe quoi, la crédibilité du navigateur est ruinée.

    À l'inverse, retirer une autorité, c'est quasiment impossible si elle un peu utilisée, tout le monde se plaindra que "Internet de marche plus" et les gens changeraient de navigateur. Et plus d'utilisateur, ça veut dire plus de revenu, quelque soit l'entité derrière le navigateur. Et ce n'est pas hypothétique, les autorités de certifications actuelles posent problème, voir les liens à la fin de http://linuxfr.org/aide#aide-certificatssl

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche