• [^] # Re: Pyramide

    Posté par (site web personnel) . En réponse au journal PKI open source: retours d'experience ?. Évalué à 5.

    J'utilise depuis quelque temps ma propre CA (même si PKI serait un bien grand mot pour mon système :D).

    Le système pyramidal de certificats n'est pas cassé en soi. C'est la confiance dans certaines autorités racines qui peut être cassée.

    En revanche, tu peux très utiliser ta propre CA pour ton usage personnel, voire la distribuer à certains correspondants. C'est exactement ce que je fais : j'ai un ou deux petits sites web (en fait, un peu plus : wiki, partage de fichiers, supervision, svn, …) qui sont tous en HTTPS et utilisant ma CA. Je peux également envoyer des mails chiffrés et signés, … Je peux garantir que personne ne fait du MITM vu que je peux faire de l'authentification client et serveur, et que je connais la signature de ma CA.
    Après, que des inconnus ne fassent pas confiance à ma CA n'est absolument pas grave, vu que ce n'est pas le but.