[Ubuntu-ma] http et https

yahya lmallas yahyaclub at gmail.com
Ven 21 Jan 21:33:31 UTC 2011


ReSalam Mr HASAN

Pour CACERT et OPENCA ont bcp de Bugs et ils n'ont pas encore complété
l'audit si on peux pas dire les audits

Et en plus le cab forum n'approuvent pas les autorité Open Sources c'est ça
leurs vrais problème ;)

Veuillez télécharger les spécifications de EV SSL (Extended Validation SSL)
celle qui affiche une zone verte dans le navigateur. je croix 1.3 la
dernière version et lire ce qu'il faut faire pour être accepté.

Pour la partie qui dit : - Les DNSsec qui de plus...., Non je suis contre
par ce que ce qui va remplacé SSL ce n'est pas le DNSsec. Non. c'est le EV
SSL non plus DV SSL oû OV SSL.

il y en a des petites bugs dans le EV SSL, comme intégration du JAVASCRIPT
ou IFRAMES ou CSS d'un autre serveur qui est pas sécurisé avec la même
certificat et là on peut modifier son contenu et exploité la faille, mais
des blanche Hackers de sécurité ont proposé des fixes, comme annulation de
la barre verte si on découvre cette intégration avec le protocole HTTPS
amélioré on remplacent le protocole HTTPS par HTTPEV qui prend en charge
cette idée. c'est pour ça que je vous dis c'est ça le future du ssl.

je veux d'autres idées. ;)

Le 21 janvier 2011 08:52, Hassan El Jacifi <waver at ubuntu.com> a écrit :

> Salam,
>
> Ce n'est en aucun cas pour te décourager mais juste deux petites
> remarques:
>
> - Tu t'es posé la question pourquoi cacert n'a jamais réussi à avoir son
> root certificate dans les browsers? Et sans ça, le certificat n'est pas
> valide par les browsers. Pourtant les procédures de cacert pour valider
> un certificat n'a rien d'incorrect.
>
> - Les DNSsec qui de plus en plus commence à prendre place et qui est
> gratuit. En tout cas en Suisse pour le .ch tu actives ton DNSsec
> gratuitement. Ce système peut dans l'avenir être utilisé à la place
> d'une certification SSL (Je ne parle pas du protocole SSL, mais
> certificat) ou dans le filtrage des mails genre comme fait le record
> SPF dans ta zone DNS.
>
> Essaye avec:
> dig +dnssec switch.ch. @merapi.switch.ch. | grep RRSIG
>
> ça te donnera une petite idée
>
>
> Enfin c'était juste mes 2 centimes de réflexion matinale, j'ai pas
> encore eu ma dose de café ^^
>
> Bonne journée.
>
> ----
> Hassan
>
>
> --
> Ubuntu-ma mailing list
> Ubuntu-ma at lists.ubuntu.com
> Modify settings or unsubscribe at:
> https://lists.ubuntu.com/mailman/listinfo/ubuntu-ma
>



-- 
-- 
-- 
-----------------------
Cordialement.
-------------
Yahya Lmallas
-------------
Tél :   0526 965 908 Wana
         0665 170 507 Méditel
-----------------------
-------------- section suivante --------------
Une pièce jointe HTML a été nettoyée...
URL: <https://lists.ubuntu.com/archives/ubuntu-ma/attachments/20110121/10512b9c/attachment.html>


Plus d'informations sur la liste de diffusion Ubuntu-ma