• [^] # Re: 1984 et Wikipedia

    Posté par . En réponse au journal La mort de Knol est annoncée. Évalué à 3.

    Avec un protocole comme SSH, tu as la 1er connexion qui pose problème (et ça il y'a des solutions proposées existantes genre avec l'enregistrement DNS ou en passant par des réseaux de confiance, mais bref, j'ai dis que je faisais vite). Une fois la première connexion effectuée, tu as une garantie que le serveur est toujours le même, en cas de problèmes la révocations des clés se fait à la connexion du client (donc pas de temps mort, tu te connectes, tu sais que la clé a changé)

    Bah on pourrait greffer le même système sur SSL : le navigateur enregistre le certificat (ou son empreinte) lors de la 1ère connexion, et s'il change lors d'une connexion ultérieure, une boîte de dialogue ou d'erreur est affichée.
    Ce serait même assez trivial.