Donc c'est l'implémentation de SSL qui est mauvaise [...]
C'est le point de départ de cette discussion (les CA font n'importe quoi, les implémentations aussi, ...), mais avec la sécurité, on peut pas jouer, soit c'est sécurisé, soit ça l'est pas; un truc genre "ouais c'est presque bon, mais bon on a pas mieux" : c'est pas sécurisé. Donc SSL ne garantit rien. Ta page Wikipedia en HTTPS peut, actuellement, de tellement d'autres personnes que Wikipedia, autant faire un geste pour la planète et aller en HTTP (calcul en moins, énergie consommée en moins).
Mais il y'a d'autres problèmes avec SSL parce qu'il est dérivé de X.509 et toutes les parties X.500 ont été gardées mais ne sont pas utilisables dans un annuaire LDAP, de plus il y'a trop de truc laissé à l'interprétation de l'implémentation.
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell
[^] # Re: 1984 et Wikipedia
Posté par Etienne Bagnoud . En réponse au journal La mort de Knol est annoncée. Évalué à 2.
C'est le point de départ de cette discussion (les CA font n'importe quoi, les implémentations aussi, ...), mais avec la sécurité, on peut pas jouer, soit c'est sécurisé, soit ça l'est pas; un truc genre "ouais c'est presque bon, mais bon on a pas mieux" : c'est pas sécurisé. Donc SSL ne garantit rien. Ta page Wikipedia en HTTPS peut, actuellement, de tellement d'autres personnes que Wikipedia, autant faire un geste pour la planète et aller en HTTP (calcul en moins, énergie consommée en moins).
Mais il y'a d'autres problèmes avec SSL parce qu'il est dérivé de X.509 et toutes les parties X.500 ont été gardées mais ne sont pas utilisables dans un annuaire LDAP, de plus il y'a trop de truc laissé à l'interprétation de l'implémentation.
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell