• [^] # Re: Lapin compris.

    Posté par . En réponse au journal Que répondre à ça ?. Évalué à 2.

    C'est justement le boulot que les os/navigateurs/... font pour toi
    mais une fois déployé sur les postes client, l'outil n'a plus moyen de faire automatiquement cette vérification, et comme ton navigateur connait les certificats permettant de valider 99% des sites web publiques, d'où le message à l'utilisateur

    Dans le cas de ssh, d'une root ca ou de tout autre certificat autosigné, dans le meilleur des cas tu devrais vérifier manuellement le fingerprint à la première connection