-
@Krown0s Il y a peut-être des CA qui font le job. Mais globalement OCSP a été un fail monumental. Et en tout cas n’est absolument pas fiable en pratique.
-
@Krown0s Par exemple cette étude link.springer.com/content/pdf/10.1007%2F978-3-540-70567-3_13.pdf montre qu’en moyenne, un certificat révoqué continuait à être vu valide pendant 15 à 60j…
aeris22’s Twitter Archive—№ 60,143