• [^] # Re: La question qui manque

    Posté par . En réponse à la dépêche Certificat SSL/TLS pour serveur web, HTTPS et problèmes associés. Évalué à 2.

    Le but de TLS est d'offrir une forme d'authentification, une vérification de l'intégrité et la confidentialité. Dans le cas d'un certificat auto-signé, nous avons que 2 sur 3. Le serveur n'est pas authentifié , mais les messages transmis sont intègres et confidentiels. Donc oui, on ne sait pas si on parle vraiment avec le bon serveur, mais on est certain que ce qu'on transmet est ce qui est reçu et que uniquement l'inconnu et nous sommes en mesure de connaître le contenu.
    Donc entre prendre un protocole où il n'y a ni authentification, intégrité et confidentialité (HTTP) ou en prendre un avec uniquement intégrité et confidentialité (HTTPS avec certificat auto-signé), c'est déjà une amélioration.

    "It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell