• [^] # Re: On n'a pas tous le choix ...

    Posté par (site web personnel) . En réponse au sondage Quel est votre Fournisseur d'Accès à Internet perso ?. Évalué à 3.

    Ca existe vraiment des serveurs pas prévus pour faire du relayage qui acceptent du starttls depuis leur patte world wild web ?

    Qui parle de relais ?

    D'autre part, ton serveur qui parle en tls avec le serveur distant, il vérifie bien qu'il s'adresse à la bonne personne (par vérification cryptographique) et pas à un serveur de ton méchant FAI ou de la DCRI qui ferait du MITM ? Parce que sinon, ça sert à rien, à part te donner une illusion de sécurité...

    Je ne valide pas le certificat parce que même un certificat invalide est mieux que pas de sécurisation du tout. Et non, ça ne sert pas à rien : chiffrer sans vérification d'identité, ça évite déjà

    • l'espionnage par écoute seule (sans capacité de modification) ;
    • l'introduction d'espions en interception et réécriture en cours de transmission.

    La seule chose contre laquelle ça ne protège pas, ce sont les espions en interception et réécriture présents dès le début de la transmission.