aeris22’s Twitter Archive
—№ 38,844
⇤ Newest
Tweet
⇠ Newer
Tweet
Older
Tweet
⇢
…in reply to @ookook
@
ookook
Ou alors tu t’en tapes de toute la sécu, et tu te mets à générer X milles certificats pour tes X milles HTTPd.
On twitter.com
2016 Sep 8
Mood
0
…in reply to @aeris22
@
ookook
Du coup, quand un de tes visiteurs va refresh, il va se prendre un cert différent pour un même domaine… #ViveLaSécu
Permalink
On twitter.com
2016 Sep 8
Mood
0
…in reply to @aeris22
@
ookook
C’est plus ou moins le choix dégeu de pas mal de monde. Il n’y a qu’à install CertPatrol sous Firefox pour le constater…
Permalink
On twitter.com
❤️ 1
Favorite
2016 Sep 8
Mood
0
…in reply to @aeris22
@
ookook
Ça empèche la mise-en-place de toutes les protections contre le MitM TLS type pinning (TLSA HPKP et les autres)
Permalink
On twitter.com
2016 Sep 8
Mood
0
…in reply to @aeris22
.
@
ookook
Quand tu sais que Bluecoat est dorénavant autorité de certification racine, le pinning de clef, ça devient urgent… ><
Permalink
On twitter.com
♻️ 1
Retweets
2016 Sep 8
Mood
0