By requesting, accepting, or using a Letâs Encrypt Certificate, You warrant to ISRG
and the public-at-large that:
[...]
You are not a person or entity that is: (a) located in, organized under the
laws of, or ordinarily resident in any country or territory that is the target
of comprehensive U.S. sanctions; (b) a prohibited or restricted party under
U.S. or other applicable sanctions and export control laws and regulations;
or (c) owned or controlled by or acting on behalf of anyone described in (a)
or (b). You agree to use Letâs Encrypt Certificates and any services
provided by or on behalf of ISRG in compliance with applicable U.S. export
control and sanctions laws and regulations.
# EU
PostĂ© par Valentin . ĂvaluĂ© Ă 4 (+4/-0).
Des volontaires pour monter une version européenne (et souveraine) de Let's Encrypt ?
[^] # Re: EU
PostĂ© par jtremesay (site web personnel) . ĂvaluĂ© Ă 8 (+6/-0).
https://european-alternatives.eu/category/acme-ssl-certificate-providers
Y'a Actalis, des italiens.
[^] # Re: EU
PostĂ© par Valentin . ĂvaluĂ© Ă 8 (+8/-0).
Actalis n'est pas l'équivalent de Let's Encrypt (à part l'utilisation du protocole ACME) : c'est payant pour du wildcard.
Chez Let's Encrypt on peut obtenir du wildcard via ACME/dns-01, et c'est trĂšs pratique...
[^] # Re: EU
PostĂ© par Voltairine . ĂvaluĂ© Ă 7 (+5/-0).
Ce n'est pas si simple de monter une autoritĂ© de certification qui soit acceptĂ©e par tous le navigateurs web (et machins sur smartphones) qui sont eux mĂȘmes sous lĂ©gislation Ă©tasunienne...
Cela rejoint un peu la discussion de ce lien, la souverainetĂ© cela peut ĂȘtre un objectif vers lequel tendre mais il faut ĂȘtre rĂ©aliste.
# Détails
PostĂ© par Glandos . ĂvaluĂ© Ă 10 (+8/-0).
C'est page 3, avec l'ajout suivant :
C'est pas surprenant, mais c'est bof quand mĂȘme.
[^] # Re: Détails
PostĂ© par orfenor . ĂvaluĂ© Ă 8 (+6/-0).
C'est pas que bof, c'est assez grave non ? L'idée de Let's Encrypt Útait de sécuriser l'internet mondialement, parce que ça devenait dangereux, parce que ça bénéficiait à tous, parce que ça protégeait, etc.
Du coup, les menaces pourraient (fort conditionnel) se réinstaller peu à peu : plus de site sans cryptage, on s'y habitue, et l'effet courroie d'entraßnement démultiplie tout ça.
Ou tout au contraire, puisque on a généralisé le cryptage SSL, les navigateurs rechignent à ouvrir un site sans SSL. Donc si on ne crypte plus mondialement, les navigateurs refuseront d'afficher les sites de toute une partie du monde.
[^] # Re: Détails
PostĂ© par Glandos . ĂvaluĂ© Ă 7 (+5/-0).
Pour moi, c'est pire.
Ăa veut dire que les gens vont devenir habituĂ©s Ă installer des certificats racines "pour que ça marche". C'est devenu compliquĂ©, mais pas impossible, et c'est le but.
Il ne faudrait pas que ça devienne comme sous Android : impossible sans rooter le téléphone :(
# un point de vue bien détaillé
PostĂ© par Tonton Th (site web personnel, Mastodon) . ĂvaluĂ© Ă 5 (+3/-0).
Je viens de lire ce long texte dont je vous livre un extrait :
Je ne mâĂ©tais donc jamais vraiment demandĂ© qui Ă©tait derriĂšre. Je savais vaguement que câĂ©tait important, que cela permettait dâavoir le cadenas HTTPS, que sans cela le site serait moins sĂ©curisĂ©. Mais, comme beaucoup, je pense, je mâĂ©tais arrĂȘtĂ© lĂ . Le certificat Ă©tait gratuit, reconnu par les navigateurs, proposĂ© par mon hĂ©bergeur, et tout fonctionnait.
Je ne suis pas du tout expert dans le domaine compliquĂ© des certificats, mais j'ai trouvĂ© qu'il y avait dans ce texte quelques interrogations dignes d'intĂ©rĂȘt. Et quelques prĂ©cisions techniques qui sont bonnes Ă connaitre : certificats DV, OV ou EV ? Vous voyez le genre.
Et ensuite, il y a la mise en Ćuvre chez le challenger, Actalis, qui dĂ©montre que les choses ne sont pas si simples que ça. C'est assez orientĂ©
OVHetMacOSX, mais je pense que ça peut ĂȘtre gĂ©nĂ©ralisĂ© Ă d'autres contextes.WARNING : ça ne peut pas se lire en trois minutes !
Envoyer un commentaire
Suivre le flux des commentaires
Note : les commentaires appartiennent Ă celles et ceux qui les ont postĂ©s. Nous nâen sommes pas responsables.