• # EU

    PostĂ© par . ÉvaluĂ© Ă  4 (+4/-0).

    Des volontaires pour monter une version européenne (et souveraine) de Let's Encrypt ?

    • [^] # Re: EU

      PostĂ© par (site web personnel) . ÉvaluĂ© Ă  8 (+6/-0).

      • [^] # Re: EU

        PostĂ© par . ÉvaluĂ© Ă  8 (+8/-0).

        Actalis n'est pas l'équivalent de Let's Encrypt (à part l'utilisation du protocole ACME) : c'est payant pour du wildcard.

        Chez Let's Encrypt on peut obtenir du wildcard via ACME/dns-01, et c'est trĂšs pratique...

    • [^] # Re: EU

      PostĂ© par . ÉvaluĂ© Ă  7 (+5/-0).

      Ce n'est pas si simple de monter une autoritĂ© de certification qui soit acceptĂ©e par tous le navigateurs web (et machins sur smartphones) qui sont eux mĂȘmes sous lĂ©gislation Ă©tasunienne...
      Cela rejoint un peu la discussion de ce lien, la souverainetĂ© cela peut ĂȘtre un objectif vers lequel tendre mais il faut ĂȘtre rĂ©aliste.

  • # DĂ©tails

    PostĂ© par . ÉvaluĂ© Ă  10 (+8/-0).

    C'est page 3, avec l'ajout suivant :

    By requesting, accepting, or using a Let’s Encrypt Certificate, You warrant to ISRG
    and the public-at-large that:
    [...]
    You are not a person or entity that is: (a) located in, organized under the
    laws of, or ordinarily resident in any country or territory that is the target
    of comprehensive U.S. sanctions; (b) a prohibited or restricted party under
    U.S. or other applicable sanctions and export control laws and regulations;
    or (c) owned or controlled by or acting on behalf of anyone described in (a)
    or (b). You agree to use Let’s Encrypt Certificates and any services
    provided by or on behalf of ISRG in compliance with applicable U.S. export
    control and sanctions laws and regulations.

    C'est pas surprenant, mais c'est bof quand mĂȘme.

    • [^] # Re: DĂ©tails

      PostĂ© par . ÉvaluĂ© Ă  8 (+6/-0).

      C'est pas que bof, c'est assez grave non ? L'idée de Let's Encrypt Útait de sécuriser l'internet mondialement, parce que ça devenait dangereux, parce que ça bénéficiait à tous, parce que ça protégeait, etc.

      Du coup, les menaces pourraient (fort conditionnel) se réinstaller peu à peu : plus de site sans cryptage, on s'y habitue, et l'effet courroie d'entraßnement démultiplie tout ça.

      Ou tout au contraire, puisque on a généralisé le cryptage SSL, les navigateurs rechignent à ouvrir un site sans SSL. Donc si on ne crypte plus mondialement, les navigateurs refuseront d'afficher les sites de toute une partie du monde.

      • [^] # Re: DĂ©tails

        PostĂ© par . ÉvaluĂ© Ă  7 (+5/-0).

        Pour moi, c'est pire.

        Ça veut dire que les gens vont devenir habituĂ©s Ă  installer des certificats racines "pour que ça marche". C'est devenu compliquĂ©, mais pas impossible, et c'est le but.
        Il ne faudrait pas que ça devienne comme sous Android : impossible sans rooter le téléphone :(

  • # un point de vue bien dĂ©taillĂ©

    PostĂ© par (site web personnel, Mastodon) . ÉvaluĂ© Ă  5 (+3/-0).

    Je viens de lire ce long texte dont je vous livre un extrait :

    Je ne m’étais donc jamais vraiment demandĂ© qui Ă©tait derriĂšre. Je savais vaguement que c’était important, que cela permettait d’avoir le cadenas HTTPS, que sans cela le site serait moins sĂ©curisĂ©. Mais, comme beaucoup, je pense, je m’étais arrĂȘtĂ© lĂ . Le certificat Ă©tait gratuit, reconnu par les navigateurs, proposĂ© par mon hĂ©bergeur, et tout fonctionnait.

    Je ne suis pas du tout expert dans le domaine compliquĂ© des certificats, mais j'ai trouvĂ© qu'il y avait dans ce texte quelques interrogations dignes d'intĂ©rĂȘt. Et quelques prĂ©cisions techniques qui sont bonnes Ă  connaitre : certificats DV, OV ou EV ? Vous voyez le genre.

    Et ensuite, il y a la mise en Ɠuvre chez le challenger, Actalis, qui dĂ©montre que les choses ne sont pas si simples que ça. C'est assez orientĂ© OVH et MacOSX, mais je pense que ça peut ĂȘtre gĂ©nĂ©ralisĂ© Ă  d'autres contextes.

    WARNING : ça ne peut pas se lire en trois minutes !

Envoyer un commentaire

Suivre le flux des commentaires

Note : les commentaires appartiennent Ă  celles et ceux qui les ont postĂ©s. Nous n’en sommes pas responsables.