aeris22’s avataraeris22’s Twitter Archive—№ 60,143

  1. …in reply to @Krown0s
    @Krown0s Il y a peut-être des CA qui font le job. Mais globalement OCSP a été un fail monumental. Et en tout cas n’est absolument pas fiable en pratique.
    1. …in reply to @aeris22
      @Krown0s Par exemple cette étude link.springer.com/content/pdf/10.1007%2F978-3-540-70567-3_13.pdf montre qu’en moyenne, un certificat révoqué continuait à être vu valide pendant 15 à 60j…