đŸšČ Tanguy Ortolo a Ă©crit 12690 commentaires

  • [^] # Re: Terrible

    PostĂ© par (site web personnel) . En rĂ©ponse au journal GĂ©nĂ©ralisation du mode sĂ©curisĂ© dans HTTP 2.0 ?. ÉvaluĂ© Ă  5.

    DANE me semble bien pour ça, pourquoi ? PitiĂ©, pas de « on ne peut pas rĂ©soudre un problĂšme politique avec une solution technologique », la derniĂšre fois que j'ai entendu quelque chose de semblable — « ton truc c'est un problĂšme social, on ne peut pas rĂ©soudre un problĂšme social par une solution technologique » — ben j'ai ignorĂ© cet avis et simplement rĂ©solu le problĂšme en question. Avec un solution technologique.

  • [^] # Re: Multi site

    PostĂ© par (site web personnel) . En rĂ©ponse au journal GĂ©nĂ©ralisation du mode sĂ©curisĂ© dans HTTP 2.0 ?. ÉvaluĂ© Ă  4.

    Mais toutes les implémentations ne le supportent pas, en particulier les anciennes.

    Pour ĂȘtre plus prĂ©cis, toutes les implĂ©mentations de SSL relativement rĂ©centes le prennent en charge, seules les implĂ©mentations antiques, de plus de dix ans, ne le prennent pas en charge, notamment celle de Windows XP.

  • # Et un autre

    PostĂ© par (site web personnel) . En rĂ©ponse au journal GĂ©nĂ©ralisation du mode sĂ©curisĂ© dans HTTP 2.0 ?. ÉvaluĂ© Ă  10.

    Et un problÚme supplémentaire :

    • peut-on accepter un passage obligatoire par la guilde des autoritĂ©s de certification, un pĂ©age en quelque sorte, pour pouvoir publier sur le web ?
  • [^] # Re: Bah voyons

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Dual boot sur smartphone, vous en rĂȘvez, Microsoft aimerait le faire.. ÉvaluĂ© Ă  10.

    Moi ce que je trouve marrant, c'est l'aspect mendiant de cette histoire...

    Sivoplé, un dual boot... J'ai pu travail, j'ai pu client, sivoplé...

  • [^] # Re: rigolo comme blague

    PostĂ© par (site web personnel) . En rĂ©ponse au message Pas facile de s'y retrouver. ÉvaluĂ© Ă  5.

    Pour rien au monde je voudrais passer sur un truc 'traditionnel'

    MĂȘme sur Usenet ? Les fils de discussion, ça vient de lĂ  non ? Un accĂšs Usenet aux forums de DLFP, ça ce serait chouette non ?

  • [^] # Re: CAcert

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Auto-hĂ©bergement et sĂ©curisation des accĂšs via HTTPS. ÉvaluĂ© Ă  2.

    Euh, je me suis trÚs mal exprimé. Aujourd'hui, on peut sans problÚme mettre son nom en CN, et les noms de domaine en subjectAltName. Ce sera pris en charge sur tous les logiciels, sauf les antiquités telles que Windows XP.

    En revanche, ce n'est pas ce qui se fait habituellement, qui consiste à mettre un nom de domaine dans le CN. C'est une pratique issue d'une contrainte historique — un seul nom par certificat —, pratique tout à fait aberrante.

  • [^] # Re: CAcert

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Auto-hĂ©bergement et sĂ©curisation des accĂšs via HTTPS. ÉvaluĂ© Ă  2. DerniĂšre modification le 08 novembre 2013 Ă  13:33.

    C'est fait pour les certificats EV (extended validation)

    Pas besoin d'EV. On peut mettre son nom comme CN du sujet du certificat, et les noms de domaines comme subjectAltName. La convention, universelle et seule prise en charge partout, de mettre le nom de domaine en CN est une aberration.

  • [^] # Re: Pareil

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Taxe poids lourds. ÉvaluĂ© Ă  10.

    Dans les critiques contre ce systĂšme :

    1. si le but est de faire payer la pollution par les poids-lourds, celle-ci étant proportionnelle à leur consommation de carburant, il est plus simple de taxer le carburant, ce qui peut se faire uniquement pour les PL sans problÚme ;
    2. si le but est de faire payer la distance parcourue, ce qui est peu justifié, cela peut se faire en lisant les enregistrements de trajet des PL, inutile d'introduire un traçage complet des trajets, l'enregistrement actuellement obligatoire étant déjà bien assez intrusif.
  • [^] # Re: Bepo et programmation ?

    PostĂ© par (site web personnel) . En rĂ©ponse Ă  la dĂ©pĂȘche Le BĂ©po en console inclus de base sous GNU/Linux. ÉvaluĂ© Ă  -5.

    Mmmh, achÚte-toi un pavé numérique ?

  • # Pareil

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Taxe poids lourds. ÉvaluĂ© Ă  10.

    Pareil, avec un esprit que je veux synthĂ©tique, chaque fois que je conçois quelque chose, avant tout j'essaie de simplifier au maximum sa mise en Ɠuvre, et je ne comprends pas qu'on puisse mettre en place de telles usines Ă  gaz alors qu'une simple taxe sur le carburant aurait suffi, surtout vu les inconvĂ©nients de la mĂ©thode choisie Ă  la place.

  • [^] # Re: DNSSEC & DANE

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Auto-hĂ©bergement et sĂ©curisation des accĂšs via HTTPS. ÉvaluĂ© Ă  3.

    Et si les logiciels le mettent en Ɠuvre. Comme on parle surtout du web, je vous rappelle que cette application d'Internet est restĂ©e fossilisĂ©e Ă  une Ă©poque antĂ©rieure Ă  la simple introduction des enregistrements DNS dĂ©diĂ©s aux protocoles, le premier Ă©tant le MX pour le courrier Ă©lectronique, et n'a pas Ă©voluĂ© depuis. HTML a Ă©voluĂ©, HTTP est restĂ© figĂ©. Donc l'adoption d'un truc pareil, ce n'est pas pour demain, enfin dans Firefox il y a peut-ĂȘtre une chance, encore que, mais alors dans les autres...

  • [^] # Re: CAcert

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Auto-hĂ©bergement et sĂ©curisation des accĂšs via HTTPS. ÉvaluĂ© Ă  3. DerniĂšre modification le 08 novembre 2013 Ă  00:15.

    Par contre j'ai vraiment du mal a comprendre pourquoi il faut absolument vérifier la véracité de l'identité de la personne. Pourquoi ne pas simplement se borner a vérifier que l'on est bien le locataire/gérant du nom de domaine ?

    C'est la seule chose qui est vérifiée pour les certificats de six mois. Et je suis d'accord, il n'y a pas de raison de vérifier l'identité, à moins de la mettre dans le certificat, ce qui n'est pas fait aujourd'hui. C'est d'ailleurs une absurdité du modÚle actuel : quand tu vas sur le site de ta banque, ou que tu consultes ton courrier, tu te moques du nom de domaine, ce qui t'intéresse, c'est en réalité l'identité de la personne qui possÚde les serveurs auxquels tu te connectes.

  • [^] # Re: Mixer les mĂ©thodes ?

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Auto-hĂ©bergement et sĂ©curisation des accĂšs via HTTPS. ÉvaluĂ© Ă  1. DerniĂšre modification le 07 novembre 2013 Ă  14:58.

    Édit : non rien (j'avais mis un commentaire qui n'Ă©tait pas pertinent parce que rĂ©pondant Ă  aurte chose en fait).

  • [^] # Re: CAcert

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Auto-hĂ©bergement et sĂ©curisation des accĂšs via HTTPS. ÉvaluĂ© Ă  4.

    Je l'avais écarté à dessein ;)

    Je ne comprends pas la raison. Autant écarter l'auto-signé dans ce cas.

    D'un point de vue purement pragmatique, un certificat CAcert est aussi utile pour les usages d'auto-hébergement vu qu'il faut faire une manipulation technique pour le faire reconnaßtre à une machine.

    Pas compris.

    Ça a l'air facile sous Debian, qu'en est-il sur un poste Windows, un Mac, un smartphone, une tablette ?

    Aller sur le site de CAcert, installer le certificat racine, sans garantie sur son intégrité.

  • [^] # Re: CAcert

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Auto-hĂ©bergement et sĂ©curisation des accĂšs via HTTPS. ÉvaluĂ© Ă  6.

    Ca ressemble fortement au cas 1 cette histoire...

    En un peu plus sérieux.

  • # CAcert

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Auto-hĂ©bergement et sĂ©curisation des accĂšs via HTTPS. ÉvaluĂ© Ă  10.

    Tu as oublié de mentionner CAcert. Je complÚte donc.

    utiliser un certificat de chez CAcert

    • Avantages : demander un certificat ou son renouvellement est facile et gratuit.
    • Contraintes : les utilisateurs doivent rĂ©cupĂ©rer le certificat racine de CAcert par un canal sĂ©curisĂ©, par exemple en installant le paquet Debian ca-certificates puis en important le certificat en question dans leur navigateur depuis leur systĂšme de fichier. À noter que mĂȘme si ce n'est pas automatique, c'est dĂ©jĂ  plus sĂ©rieux que d'accepter aveuglĂ©ment un certificat auto-signĂ©.
    • Usage propices : hĂ©bergements de services avec volontĂ© libriste ou sĂ©curitaire ou rejet des autoritĂ©s de certification commerciales.

    On peut Ă©galement mentionner le fait que la vĂ©rification d'identitĂ© par les membres de la communautĂ© CAcert est nettement plus sĂ©rieuse que celle qu'effectuent les autoritĂ©s de certification commerciales, dont l'intĂ©rĂȘt est en fait de ne rien vĂ©rifier du tout pour Ă©viter de devoir refuser des ventes. Mais cet avantage concerne le (mauvais) systĂšme X.509 en gĂ©nĂ©ral et non les utilisateurs.

  • [^] # Re: LEMP

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Journal tuto : Plateforme LEMP. ÉvaluĂ© Ă  9.

    Eh bien c'est tordu. LNMP serait plus compréhensible non ?

  • # LEMP

    PostĂ© par (site web personnel) . En rĂ©ponse au journal Journal tuto : Plateforme LEMP. ÉvaluĂ© Ă  10.

    LEMP ? LAMP, je connais, ça veut dire GNU/Linux, Apache, MySQL et PHP, mais LEMP ? Que signifie le E ?

  • [^] # Re: Digicube

    PostĂ© par (site web personnel) . En rĂ©ponse au message Un equivalent de Kimsufi. ÉvaluĂ© Ă  4.

    Et ils sont adhĂ©rents Ă  l'April. J'ai eu quelques pannes avec eux, suite Ă  des tempĂȘtes en Bretagne, oĂč ils sont installĂ©s, mais ils rĂ©tablissent le service rapidement une fois l'Ă©vĂ©nement passĂ©.

  • [^] # Re: Si tu veux du boulot pour le week-end...

    PostĂ© par (site web personnel) . En rĂ©ponse au journal EnVadrouille, une galerie photo pour vos randos. ÉvaluĂ© Ă  9.

    • gestion de commentaire (par exemple avec disqus)

    Non, pitié, pas Disqus... On n'installe pas son propre service d'albums photos pour aller mettre les commentaires sur un service privateur centralisé !

  • [^] # Re: TĂ©lĂ©charger un album

    PostĂ© par (site web personnel) . En rĂ©ponse au journal EnVadrouille, une galerie photo pour vos randos. ÉvaluĂ© Ă  3.

    Une galerie ? De quel logiciel parles-tu ?

  • [^] # Re: TĂ©lĂ©charger un album

    PostĂ© par (site web personnel) . En rĂ©ponse au journal EnVadrouille, une galerie photo pour vos randos. ÉvaluĂ© Ă  3.

    Accessoirement, c'est également une fonctionnalité qui différencie assez bien les services libres, dont il est facile d'extraire les données, des services privateurs dont il est difficile de sortir et qui encouragent l'utilisation exclusive de leur propre écosystÚme. Google Picasa par exemple...

  • [^] # Re: TĂ©lĂ©charger un album

    PostĂ© par (site web personnel) . En rĂ©ponse au journal EnVadrouille, une galerie photo pour vos randos. ÉvaluĂ© Ă  3.

    (aprĂšs dans mes contraintes il y a des points bonus, comme l'utilisation de mots-clefs ou la localisation par exemple)

  • [^] # Re: TĂ©lĂ©charger un album

    PostĂ© par (site web personnel) . En rĂ©ponse au journal EnVadrouille, une galerie photo pour vos randos. ÉvaluĂ© Ă  7. DerniĂšre modification le 31 octobre 2013 Ă  14:54.

    Note que je ne prĂ©tends pas que c'est une fonctionnalitĂ© qui sera demandĂ©e ou utilisĂ©e par beaucoup de gens, simplement que c'est une fonctionnalitĂ© trĂšs importante. C'est comme pouvoir changer soi-mĂȘme l'huile d'un moteur ou l'eau d'un circuit de refroidissement, je doute que les gens le fassent souvent, il est trĂšs important de pouvoir le faire.

    Là, le cas d'usage c'est un événement avec plusieurs personnes. A priori, tout le monde est intéressé par les photo. Les regarder en ligne, c'est une chose, mais il est important de pouvoir les récupérer définitivement, pour pouvoir les consulter lorsque le site sera retiré. AprÚs, que les gens le fassent ou non, c'est leur problÚme, ce qui est important c'est de leur permettre de le faire.

    En ce qui me concerne, ça fait partie des fonctionnalités indispensables. Actuellement, pour choisir un logiciel d'album photo en ligne, je regarde ceux qui :

    • permettent l'organisation en albums hiĂ©rarchiques (exit MediaGoblin) ;
    • permettent le tĂ©lĂ©chargement (exit EnVadrouille pour le moment) ;
    • ne nĂ©cessitent pas de serveur de base de donnĂ©es (exit Gallery).

    Bon, actuellement j'utilise Gallery, mais c'Ă©tait clairement un choix par dĂ©faut Ă  l'Ă©poque oĂč j'avais dĂ» choisir. Aujourd'hui, je me tournerais plutĂŽt vers PhotoShow je pense. Si EnVadrouille Ă©volue et se trouve rĂ©pondre Ă  mon besoin, j'en profiterais bien pour l'empaqueter pour Debian.

  • [^] # Re: PHP n'est pas sexy et pourtant

    PostĂ© par (site web personnel) . En rĂ©ponse au journal EnVadrouille, une galerie photo pour vos randos. ÉvaluĂ© Ă  7.

    Parce que c'est un langage qu'on choisit souvent par défaut. Comme langage, c'est de la merde, c'est incohérent au possible, avec de grosses fautes de conception. Mais c'est disponible presque partout. Les hébergements mutualisés proposant le plus souvent PHP.

    Bref, on choisit PHP pour ĂȘtre accessible, mais on n'aime pas ça, donc on n'est certainement pas enthousiaste Ă  son sujet.