j'ai dit que si tu faisais confiance aux intermédiaires qui ont la possibilité de faire du MitM
Si tu fais confiance aux intermédiaires, HTTPS n'est jamais utile pour la sécurité (ut fais confiance à tout le monde sur la chaîne!).
Et justement, j'ai bien dit, dès le départ, que le but est que ton FAI, qui peut faire du MitM (ou lire ce que tu lis), ne puisse pas le faire.
l'HTTPS auto-signé c'est quasiment exactement comme HTTP, où démontre-moi ce que ça apporte de plus par rapport à HTTP. La seule chose que je vois est que si tu as déjà ajouté ajouté l'exception quand tu es à un endroit X, on te prévient si à un endroit Y le certificat n'est pas le même. Mais ce au prix d'une baisse dans la vigilance de l'utilisateur moyen qui ne fait pas forcément la subtile différence. Et il faut avoir visité le site avant d'être en zone "dangereuse" (comme SSH d'ailleurs, mais SSH s'adresse aux geeks, c'est acceptable, alors qu'HTTPs est pour tout le monde, moins strict sur ce genre de choses).
[^] # Re: ArchLinux
Posté par Zenitram (site web personnel) . En réponse au journal Arch Linux signe ses paquets !. Évalué à 3.
Si tu fais confiance aux intermédiaires, HTTPS n'est jamais utile pour la sécurité (ut fais confiance à tout le monde sur la chaîne!).
Et justement, j'ai bien dit, dès le départ, que le but est que ton FAI, qui peut faire du MitM (ou lire ce que tu lis), ne puisse pas le faire.
l'HTTPS auto-signé c'est quasiment exactement comme HTTP, où démontre-moi ce que ça apporte de plus par rapport à HTTP. La seule chose que je vois est que si tu as déjà ajouté ajouté l'exception quand tu es à un endroit X, on te prévient si à un endroit Y le certificat n'est pas le même. Mais ce au prix d'une baisse dans la vigilance de l'utilisateur moyen qui ne fait pas forcément la subtile différence. Et il faut avoir visité le site avant d'être en zone "dangereuse" (comme SSH d'ailleurs, mais SSH s'adresse aux geeks, c'est acceptable, alors qu'HTTPs est pour tout le monde, moins strict sur ce genre de choses).
L’intérêt est bien de ne pas faire confiance.