-
@Krown0s En théorie oui. En pratique personne ne l’implémente.
-
@Krown0s Et du coup, en pratique, la validité d’un certificat se résume à « émis par une CA legit et not_before < current_date < not_after ». Pas de vérification de la révocation, qui n’a jamais fonctionnée.
-
@Krown0s (’fin tu vérifies aussi le CN et autre SAN aussi hein :P Ainsi que les éventuelles limitations d’émissions des CA dans la chaîne.)
aeris22’s Twitter Archive—№ 60,140