Aller au contenu

Test d'implémentation SSL en ligne


Bastiat

Messages recommandés

Posté
C'est surtout illégal. S'il se fait chopper sur dénonciation d'un salarié, il va prendre cher.

D'ailleurs, je n'hésiterais pas. La surveillance des communications doit au moins être signalée.

Invité jabial
Posté
D'ailleurs, je n'hésiterais pas. La surveillance des communications doit au moins être signalée.

Je suis parfaitement d'accord. Surveiller les communications sans prévenir c'est Mal avec un grand M. Par contre je considère que tout le monde devrait pouvoir le faire si les gens sont prévenus.

Posté

Oui. Par ailleurs, je refuserai évidemment d'être surveillé, parce que d'abord j'aime pas être surveillé, mais surtout… pour ma sécurité : en effet, qu'est-ce qui me garantit que les surveillants ne vont pas voler mes mots de passe à des fins néfastes ? Ou même, qu'est-ce qui me garantit que les surveillants sont bien sécurisés, et qu'ils ne vont pas se faire voler *mes* données ?

Invité jabial
Posté
Oui. Par ailleurs, je refuserai évidemment d'être surveillé, parce que d'abord j'aime pas être surveillé, mais surtout… pour ma sécurité : en effet, qu'est-ce qui me garantit que les surveillants ne vont pas voler mes mots de passe à des fins néfastes ? Ou même, qu'est-ce qui me garantit que les surveillants sont bien sécurisés, et qu'ils ne vont pas se faire voler *mes* données ?

En ce qui me concerne j'accepterais d'être surveillé sur mon lieu de travail si le salaire est assez important, mais dans ce cas évidement je n'accèderais jamais à rien qui ne soit pas lié au travail depuis le bureau.

  • 1 month later...
Posté
Oui, on peut, c'est facile et ça peut se faire proprement. On peut même imposer SSL pour les modos et les admins, mais ça nécessite de toucher au code du site, ce qui est Pas Cool. L'idéal serait d'imposer le SSL pour tout le monde et de couper le port 80 (ou plutôt, redirect permanent vers hptts://…), mais je ne sais pas si le serveur tiendrait le choc. Il commence à se faire vieux. Faudra voir au prochain changement.

Pour info, je viens de me rendre compte qu'il y a chez intel des processeurs grand publique accélérant le AES (AES New Instructions).

http://ark.intel.com/Product.aspx?id=43550

  • 2 weeks later...
Invité jabial
Posté

Je ne sais plus où on avait discuté du fait que la non-vérification des fingerprints était une erreur de conception majeure des navigateurs.

Il y un addon Firefox qui le fait : CertPatrol.

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

×
×
  • Créer...