Pour info, Firefox n'ignore plus les certificats systèmes aujourd'hui.
Pour le certificats EV, la vérification de l'entité peut décorrélé de l'émission du certificat. (3 ans par exemple pour la validation EV, et 45 jours pour le certificats)
Certes. Mais cela signifie aussi plus de manipulation du certificat, donc plus de risque qu'il fuite. Je ne suis pas certains que cela soit souhaitable. Il faudrait avoir un retour sur la balance bénéfice/risque.
Pour info, Firefox n'ignore plus les certificats systèmes aujourd'hui.
Bien vu, merci ! J'étais resté avec mes vieux acquis.. :)
C'est même un peu plus subtile que ca : https://mzl.la/3vVLmzx
Certes. Mais cela signifie aussi plus de manipulation du certificat, donc plus de risque qu'il fuite. Je ne suis pas certains que cela soit souhaitable. Il faudrait avoir un retour sur la balance bénéfice/risque.
Le certificat est une info publique, la clé privée ne sort jamais du système qui est à l'origine de la demande. :) Mais oui, 45 jours parais court malgré tout.
Le
21/10/2024 à
10h
05
Apple, Google et tous les autres: Mozilla avec Firefox, Oracle avec Java... Sur ces 2 derniers, ils embarquent par défaut leur propre liste d'autorités de certification validées, en ignorant celle du système.
Pour le certificats EV, la vérification de l'entité peut décorrélé de l'émission du certificat. (3 ans par exemple pour la validation EV, et 45 jours pour le certificats)
J’ai mon domaine chez Migadu. Tu peux créer des alias wildcard (par ex pro.*@exemple.com). Et après le point tu met par le nom du site sur lequel tu renseigne ton email.
Gandi le propose également, mais je suis parti au vu des changements tarifaires récent.
7 commentaires
Apple veut réduire la durée de validité des certificats, colère chez les administrateurs
21/10/2024
Le 21/10/2024 à 10h 31
Pour info, Firefox n'ignore plus les certificats systèmes aujourd'hui.
Bien vu, merci ! J'étais resté avec mes vieux acquis.. :)
C'est même un peu plus subtile que ca :
https://mzl.la/3vVLmzx
Certes. Mais cela signifie aussi plus de manipulation du certificat, donc plus de risque qu'il fuite. Je ne suis pas certains que cela soit souhaitable. Il faudrait avoir un retour sur la balance bénéfice/risque.
Le certificat est une info publique, la clé privée ne sort jamais du système qui est à l'origine de la demande. :)
Mais oui, 45 jours parais court malgré tout.
Le 21/10/2024 à 10h 05
Apple, Google et tous les autres: Mozilla avec Firefox, Oracle avec Java... Sur ces 2 derniers, ils embarquent par défaut leur propre liste d'autorités de certification validées, en ignorant celle du système.Pour le certificats EV, la vérification de l'entité peut décorrélé de l'émission du certificat. (3 ans par exemple pour la validation EV, et 45 jours pour le certificats)
Après CrowdStrike, Microsoft accuse elle aussi Delta Airlines d’avoir refusé son aide
07/08/2024
Le 07/08/2024 à 13h 26
J'espère que l'avocat de Crowdstrike était au courant de tout ça avant de l’apprendre dans la presse[Enquête] Les escrocs du scraping
26/09/2023
Le 26/09/2023 à 11h 58
J’ai mon domaine chez Migadu. Tu peux créer des alias wildcard (par ex pro.*@exemple.com).
Et après le point tu met par le nom du site sur lequel tu renseigne ton email.
Gandi le propose également, mais je suis parti au vu des changements tarifaires récent.
Concours GeForce RTX 3060 Ti : et le gagnant est…
27/09/2021
Le 15/09/2021 à 20h 11
Avec un peu de chance :)
Concours Next INpact de rentrée : qui sont les gagnants ?
13/09/2021
Le 07/09/2021 à 09h 18
On croise les doigts ! :)
Concours des 15 ans : il vous reste jusqu’à demain soir pour participer et tenter votre chance
13/07/2018
Le 05/07/2018 à 18h 00
Merci pour toutes les informations que vous nous donnez au quotidien.
Continuez comme ça !!! :)