• [^] # CACert et sa CRL

    Posté par . En réponse à la dépêche Nouveau cas de certificat SSL frauduleux (contre Google.com en Iran, autorité DigiNotar). Évalué à 3.

    Anecdote intéressante, la CRL de CACert fait plus de 4 Mo, ce qui rendrait son utilisation plutôt acrobatique dans le cadre d'un client interactif (type navigateur Web) :

    $ curl -I http://crl.cacert.org/revoke.crl
    HTTP/1.1 200 OK
    Date: 2011年8月30日 17:32:55 GMT
    Server: TUNIX-httpscreen/4.0
    Last-Modified: 2011年8月30日 17:29:40 GMT
    ETag: "4abbc5b408900"
    Accept-Ranges: bytes
    Content-Length: 4351360
    Vary: Accept-Encoding
    Content-Type: text/plain
    
    

    (quant à TUNIX-httpscreen, je ne connais pas et le site http://www.tunix.nl/ semble uniquement en néerlandais...)