-
@Krown0s De toute façon, pour être très clair, même si l’OCSP est à jour, ton navigateur ne bougera pas face à un certificat révoqué. C’est tout sauf au point.
-
@Krown0s Donc ça va te faire des faux positifs dans les cas normaux, et dans les cas où ça aurait du te protéger ça ne te protégera pas. HPKP or nothing pour traiter ces cas. Ou DNSSec/TLSA si on est motivé.
-
@Krown0s (Avec HSTS bien sûr, sinon c’est inutile…)
aeris22’s Twitter Archive—№ 60,168