• [^] # Re: La question qui manque

    Posté par (site web personnel) . En réponse à la dépêche Certificat SSL/TLS pour serveur web, HTTPS et problèmes associés. Évalué à 2.

    mais les messages transmis sont intègres et confidentiels.

    Vu que sans authentification, n'importe qui peut faire un MITM, non tes messages sont au final aucun des 3.
    Il empêche une personne de facilement lire tes messages, seulement "facilement".
    Bon, OK, si tu es une fois par an (moment que tu ne décides pas) à une endroit sûr, tu peux prendre le bon certificat auto-signé et l'enregistrer, tu auras une alerte en cas de MITM ailleurs. Mais aussi une alerte quand l'admin change le certificat (donc si tu es dans un endroit non sûr, tu ne sais pas si c'est un MITM ou normal, cette non connaissance incite fortement les gens à ne plus rien avoir à foutre des alertes de sécurité, très bonne éducation…)