Ils signent n'importe quoi (même une demande pour mozilla.org provenant d'une boite mail intraçable, si, si)
Bah ça, avec un peu d'ingénierie sociale, ça pourrait presque se comprendre. Non, où ils signent n'importe quoi c'est quand ils signent des trucs genre "127.0.0.1" ou "localhost" ou … et, heureusement, ils le font ! Et la EFF fait du bon travail là-dessus : https://www.eff.org/observatory …
Mais ce qui m'inquiète le plus, c'est de voir des fournisseurs d'accès Internet ayant un CA.
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell
[^] # Re: Pyramide
Posté par Etienne Bagnoud . En réponse au journal PKI open source: retours d'experience ?. Évalué à 2.
Bah ça, avec un peu d'ingénierie sociale, ça pourrait presque se comprendre. Non, où ils signent n'importe quoi c'est quand ils signent des trucs genre "127.0.0.1" ou "localhost" ou … et, heureusement, ils le font ! Et la EFF fait du bon travail là-dessus : https://www.eff.org/observatory …
Mais ce qui m'inquiète le plus, c'est de voir des fournisseurs d'accès Internet ayant un CA.
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell