Apple reporte le HTTPS obligatoire pour les développeurs tiers

Une question de publicité ?

Apple reporte le HTTPS obligatoire pour les développeurs tiers

Le 22 décembre 2016 à 08h30

Commentaires (13)

votre avatar

comme c’est dommage, la pub.. <img data-src=" />



ils peuvent pas activer https pour leurs applis et laisser le http pour la pub ? c’est pas si grave. M’enfin je suis pas dans le secret <img data-src=" />

votre avatar

Avec Let’s encrypt, le passage des publicitaires à HTTPS devraient être facilité, non ?

votre avatar

Ce n’était pas l’une des problématiques à laquelle NXI avait du faire face aussi ?

votre avatar







Soriatane a écrit :



Avec Let’s encrypt, le passage des publicitaires à HTTPS devraient être facilité, non ?





Je ne suis pas sur que ca soit le coût d’un certificat qui fasse peur aux régies pubs hein ;)


votre avatar

Et si on buttait le HTTP. Ca serait tellement plus simpe.

votre avatar







Soriatane a écrit :



Avec Let’s encrypt, le passage des publicitaires à HTTPS devraient être facilité, non ?





Certes, mais il faudrait embaucher un vrai Sysops (et potentiellement des vrais devs) et que ces personnes sont plutôt du genre à utiliser un bloqueur de pub !


votre avatar

Le problème n’est absolument pas dans la gestion/prix du certificat en lui même, mais au niveau de la mise en place et charge serveur que ca demande en plus.

Et comme la publicité en ligne est composé de centaines de petits acteurs (en plus des gros) et qu’il en suffit d’un pas à jour pour tout faire planter, ça coince…

votre avatar

Faut pas &nbsp;croire tout ce qu’on lit. Les acteurs sérieux de la pub savent parfaitement gérer le https, après dans l’univers du mobile les acteurs sérieux il y en a assez peu. Clairement le https est un vrai sujet sur lequel les plus gros acteurs pub sont largement prêt.&nbsp;

votre avatar

ATS ce n’est pas juste “passer de HTTP vers HTTPS”, c’est passer vers du TLSv1.2 avec des ciphers ECDHE (apportant le PFS), ce qui en dehors des considérations publicitaires peut apporter des soucis en empêchant des sondes de sécurité (IDS/IPS) d’analyser le traffic utilisant ces ciphers (ce qui est possible avec les ciphers précédents (tant que la sonde dispose de la clé privée du certificat).

C’est une des nombreuses raisons pour lesquelles le passage à ATS pose des soucis à pas mal de monde.

votre avatar

bah voila, on a déjà une meilleure explication que “OLOL c’est des feignasses les publicitaires” <img data-src=" />

votre avatar

“Mais il s’agissait d’un délai précis, en général de trois à six mois. Pourquoi pas dans ce cas&nbsp;?”



Il me semble que vous repondez vous meme a la question plus haut “Cependant, imposer le HTTPS comporte plusieurs défis et Apple semble s’en être rendu compte.”

votre avatar







Freeben666 a écrit :



ATS ce n’est pas juste “passer de HTTP vers HTTPS”, c’est passer vers du TLSv1.2 avec des ciphers ECDHE (apportant le PFS), ce qui en dehors des considérations publicitaires peut apporter des soucis en empêchant des sondes de sécurité (IDS/IPS) d’analyser le traffic utilisant ces ciphers (ce qui est possible avec les ciphers précédents (tant que la sonde dispose de la clé privée du certificat).

C’est une des nombreuses raisons pour lesquelles le passage à ATS pose des soucis à pas mal de monde.





Ok donc ATS c’est “passer de HTTP vers HTTPS” + des trucs de nerds sibyllins , cool.


votre avatar

Non justement, si tu voulais faire l’effort de comprendre au lieu d’être condescendant.

Tu peux déjà avoir du HTTPS en place sur toutes tes pages depuis des années et ne pas être compatible ATS. Ce que j’essaye d’expliquer c’est que le non passage à ATS c’est n’est pas forcément parce que ça gênerait les publicitaires.

Apple reporte le HTTPS obligatoire pour les développeurs tiers

  • Un report sans nouvelle date

  • Trop lourdes contraintes autour de la publicité ?

Fermer