• [^] # Re: 1984 et Wikipedia

    Posté par (site web personnel) . En réponse au journal La mort de Knol est annoncée. Évalué à 4.

    Dans le cas, précité par Zenitram, où la clé privé du serveur a été volée et que l'attaquant utilise un DNS menteur pour faire atterrir example.com sur son serveur au lieu du bon, tu es cuit la même chose

    Non, parce que le certificat a été révoqué par le tiers de confiance (celui dans lequel tu n'as pas confiance, rappelle-toi, mais la, ben il est vachement utile) donc le certificat est bien plus protégé et toujours valide. C'est le but du jeu de SSL, entre autre, que ne permet pas ta super solution à base de SSH (qui elle, se fait planter en beauté dans ce scénario).

    Les cas problématiques ont été quand le tiers ET le DNS étaient troués (de manière volontaire ou non pour le tiers, mais la il faut "juste" nettoyer les tiers pas de confiance plutôt que de critiquer SSL)