Et pourquoi CAcert n'est pas reconnu par les navigateurs?
Ca tourne en boucle, pour une raison simple : tu as confiance, mais les autres, qui ont des risques à gérer (que ce soit Mozilla ou les banques qui ne demandent pas que CACert soit inclu), non.
Perso, quand il y a autant de monde qui n'a pas confiance, il y a comme un doute sur la sécurité…
La confiance, ça se gagne, et force est de constater que CACert, dont le but est la confiance, a du mal à être mis comme de confiance. C'est gênant… En attendant, ça reste un truc de "geeks hyper branché" (les seuls à avoir confiance) dans leur petit monde, sans se frotter à la réalité (tout le monde se fout de CACert, il ne risque pas de se faire attaquer).
Dire que tout ça sera plus simple si CACert osait se faire vérifier… Trop simple sans doute.
[^] # Re: La question qui manque
Posté par Zenitram (site web personnel) . En réponse à la dépêche Certificat SSL/TLS pour serveur web, HTTPS et problèmes associés. Évalué à 0.
Et pourquoi CAcert n'est pas reconnu par les navigateurs?
Ca tourne en boucle, pour une raison simple : tu as confiance, mais les autres, qui ont des risques à gérer (que ce soit Mozilla ou les banques qui ne demandent pas que CACert soit inclu), non.
Perso, quand il y a autant de monde qui n'a pas confiance, il y a comme un doute sur la sécurité…
La confiance, ça se gagne, et force est de constater que CACert, dont le but est la confiance, a du mal à être mis comme de confiance. C'est gênant… En attendant, ça reste un truc de "geeks hyper branché" (les seuls à avoir confiance) dans leur petit monde, sans se frotter à la réalité (tout le monde se fout de CACert, il ne risque pas de se faire attaquer).
Dire que tout ça sera plus simple si CACert osait se faire vérifier… Trop simple sans doute.