-
@ookook Ou alors tu t’en tapes de toute la sécu, et tu te mets à générer X milles certificats pour tes X milles HTTPd.
-
@ookook Du coup, quand un de tes visiteurs va refresh, il va se prendre un cert différent pour un même domaine… #ViveLaSécu
-
@ookook C’est plus ou moins le choix dégeu de pas mal de monde. Il n’y a qu’à install CertPatrol sous Firefox pour le constater…
-
@ookook Ça empèche la mise-en-place de toutes les protections contre le MitM TLS type pinning (TLSA HPKP et les autres)
-
.@ookook Quand tu sais que Bluecoat est dorénavant autorité de certification racine, le pinning de clef, ça devient urgent… ><
aeris22’s Twitter Archive—№ 38,848