En inspectant le certificat (en cliquant sur le cadenas dans la barre d'état de FireFox par exemple), je vais probablement voir que la chaîne de confiance même à un certificat racine qui n'est pas le bon.
Si je veux être vraiment parano, je peux comparer les fingerprints du certificat avec ceux que j'aurais noté via une connexion différente. Même si le certificat racine maison installé dans le browser est assez bien foutu pour ressembler à un organisme légitime, je doute qu'il soit possible d'obtenir la même signature SHA1 et MD5.
[^] # Re: Support des proxy HTTP ?
Posté par dyno partouzeur de drouate . En réponse à la dépêche sslh 1.10, la bête noire des censeurs. Évalué à 7.
On peut détecter ce genre de magouille:
En inspectant le certificat (en cliquant sur le cadenas dans la barre d'état de FireFox par exemple), je vais probablement voir que la chaîne de confiance même à un certificat racine qui n'est pas le bon.
Si je veux être vraiment parano, je peux comparer les fingerprints du certificat avec ceux que j'aurais noté via une connexion différente. Même si le certificat racine maison installé dans le browser est assez bien foutu pour ressembler à un organisme légitime, je doute qu'il soit possible d'obtenir la même signature SHA1 et MD5.