Le SSL garantit rien. Les Root CA sont pourris (les dernières attaquent sont là pour le montrer), ne respectent pas les règles (des "localhost" (ou pour des IP privée, ou autre) en certificat EV ou des clés de 512 bits ça existe https://www.eff.org/files/ccc2010.pdf), le protocole est mal fichu (comment tu gères les révoquations http://www.cypherpunks.to/~peter/T2_Key_Management.pdf (ou poses-toi la question "Comment je sais si un certificat est valide ou pas ?" et essaie d'y répondre)), les implémentations foireuses (de moins en moins, c'est vrai), ... Et combien de pays ont un Root CA ? De tête je peux te citer la Suisse, la France, l'Allemagne et les États-Unis. Il devrait en avoir certainement plus, regarde la liste de ton navigateur.
Voilà, voilà ... SSL c'est pour brûler du temps processeur et faire croire "qu'on" se soucie de la sécurité.
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell
[^] # Re: 1984 et Wikipedia
Posté par Etienne Bagnoud . En réponse au journal La mort de Knol est annoncée. Évalué à 1.
Le SSL garantit rien. Les Root CA sont pourris (les dernières attaquent sont là pour le montrer), ne respectent pas les règles (des "localhost" (ou pour des IP privée, ou autre) en certificat EV ou des clés de 512 bits ça existe https://www.eff.org/files/ccc2010.pdf), le protocole est mal fichu (comment tu gères les révoquations http://www.cypherpunks.to/~peter/T2_Key_Management.pdf (ou poses-toi la question "Comment je sais si un certificat est valide ou pas ?" et essaie d'y répondre)), les implémentations foireuses (de moins en moins, c'est vrai), ... Et combien de pays ont un Root CA ? De tête je peux te citer la Suisse, la France, l'Allemagne et les États-Unis. Il devrait en avoir certainement plus, regarde la liste de ton navigateur.
Voilà, voilà ... SSL c'est pour brûler du temps processeur et faire croire "qu'on" se soucie de la sécurité.
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell