aeris22’s avataraeris22’s Twitter Archive—№ 81,609

          1. On continue dans l’enfer de TLS et des CA… 😱 « Validation » EV Digicert : « Bonjour, ici Digicert, êtes-vous bien Mr XXX ? » « Oui tout à fait » « Très bien, pouvez-vous nous confirmer que vous êtes bien Mr XXX, DSI de YYY, n° de téléphone ZZZ ? » « Oui, je confirme » « Très
        1. …in reply to @aeris22
          bien, pourriez-vous nous passer une personne pouvant confirmer que vous êtes bien Mr XXX, DSI de YYY, n° de téléphone ZZZ ? » « Oui, je vous passe mon collègue » […]
      1. …in reply to @aeris22
        « Bonjour, ici Digicert, pouvez-vous nous confirmer que la personne précédente est bien Mr XXX, DSI de YYY, n° de téléphone ZZZ ? » « Oui, je confirme » « Merci, on vous émet donc votre certificat comme convenu » 😱 #LaDrogue #Lunaire
    1. …in reply to @aeris22
      Vous imaginez que ce truc gère une autorité de certification supposée s’assurer de manière forte et sécurisée de l’identité de l’entité qui va détenir le certificat ? 🤔
  1. …in reply to @aeris22
    Limite un social engineering, il prendrait plus de précaution pour vérifier l’identité de son correspondant quoi… 😱
    1. …in reply to @aeris22
      (Le collègue avant de passer le téléphone : « Tu me promets de ne pas rire, mais tu vas devoir attester que c’est bien moi au mec en face… »)