-
Je retiendrais une seule chose de l’affaire Symantec : groups.google.com/a/chromium.org/forum/m/#!msg/blink-dev/eUAKwjihhBs/rpxMXjZHCQAJ
-
L’éco-système des CA est tellement fucked qu’une CA qui merdre *TRÈS GRAVEMENT* est dans l’impossibilité d’être sanctionnée rapidement.
-
L’éco-système de TLS est tellement pourri de partout, que toute correction rapide en cas de merde est à proscrire. Ça va prendre des années…
-
À toute fin utile, je rappelle au passage que Symantec, autorité de certification sans scrupules, possède BlueCoat, fabriquant de matos DPI.
-
StartSSL/WoSign merde sur une 10aine de certs, ils se sont fait répudier immédiatement. Symantec merde sur 30.000 certificats, 1 an de délai
-
Je n’aurai qu’une seule chose à dire : les gens, arrêtez de reposer sur les CA. On a *BESOIN* de DNSSEC+TLSA+DANE-TA/EE. Maintenant. Partout
aeris22’s Twitter Archive—№ 51,016