Fou à lier
Nuage de tags
Mur d'images
Quotidien
Flux RSS
  • Flux RSS
  • ATOM Feed
  • Daily Feed
Liens par page
  • 20 links
  • 50 links
  • 100 links
5 results tagged autorité  ✕
Michel Serres : "La seule autorité possible est fondée sur la compétence" - Le Point
09/08/2016 18:38:30 archive.org
QRCode
cluster icon
  • Au « Grand Journal », l’« eldinisation » du politique : Pas totalement d'accord avec cette avis. J'ai toujours trouvé que Cyrille Eldin, derrière son côté amuseur, blagueur, est en fait un excellent intervi...
  • Bourdin Direct: Edwy Plenel – 15/09 : Edwy Plenel. Un bonheur à écouter. Tout simplement un appel au pacifisme, à arrêter la bêtise actuelle. Il évoque de nombreux sujets dans l'interview ...
  • Désir sexuel des enfants, bareback, drogue : érik rémès est en grande forme : Entretien plutôt intéressant d'un auteur qui parle de pas mal de choses : milieu gay, santé (SIDA), drogue, etc. Avec en fond une critique assez forte...
  • Industrie culturelle et corruption, par Jérémie Zimmermann | Le blog de Margaux Duquesne : Il y a des gens comme Jérémie Zimmermann qui savent parler. Et que cela ne dénote pas d'une habileté particulière du langage et de la communication, m...
  • Interview de Dilem - Le Supplément du 18/01 - CANALPLUS.FR : Une interview de Dilem.

Une petite interview de Michel Serres qui nous parle d'autorité à l'heure des réseaux.

Les puissants supposés qui s'adressaient à des imbéciles supposés sont en voie d'extinction. Une nouvelle démocratie du savoir est en marche. Désormais, la seule autorité qui peut s'imposer est fondée sur la compétence. Si vous n'êtes pas investi de cette autorité-là, ce n'est pas la peine de devenir député, professeur, président, voire parent. Si vous n'êtes pas décidé à augmenter autrui, laissez toute autorité au vestiaire. L'autorité doit être une forme de fraternité qui vise à tous nous augmenter. Si ce n'est pas ça la démocratie, je ne connais plus le sens des mots !

C'est un court résumé de ce qu'il dit dans son livre "Petite Poucette" qu'il faut absolument lire, si ce n'est déjà fait. De bonnes paroles, réconfortantes, par les temps qui courent.

via : https://twitter.com/bayartb/status/762011271151685632

autorité compétence interview Michel-Serres petite-poucette politique sens sémiologie
http://www.lepoint.fr/societe/michel-serres-la-seule-autorite-possible-est-fondee-sur-la-competence-21-09-2012-1509004_23.php
RFC 6698 - The DNS-Based Authentication of Named Entities (DANE) Transport Layer Security (TLS) Protocol: TLSA
12/01/2016 16:16:52 archive.org
QRCode
cluster icon
  • guide_tls_v1.1.pdf : Le guide des bonnes pratiques TLS par l'ANSSI. Pour quelqu'un qui s'intéresse au sujet, il y a beaucoup de redites, mais également quelques perles, co...
  • Bienvenue à CAcert.org : C'est bizarre : de temps en temps j'ai besoin de réinstaller le root de CAcert (autorité de certification indépendante et en WOT, qui certifie notamme...
  • Defending Our Brand - Let's Encrypt - Free SSL/TLS Certificates : Ahah, ouais. Effectivement, les CA ont les chtouilles. ![rente des CA @commitstrip](http://www.commitstrip.com/wp-content/uploads/2016/06/Strip-Meme-...
  • Information on BCP 195 » RFC Editor : Le RFC des bonnes pratiques TLS. Indispensable & pratique ! via : https://www.bortzmeyer.org/8143.html
  • Let's Encrypt - Free SSL/TLS Certificates : Youpi, Let's Encrypt, ça me fait vraiment plaisir. D'abord, parce que c'est gratuit, et automatisé. Ensuite, parce qu'ils implémentent le protocole C...

Je découvre qu'avec DNSSEC, le champ TLSA permet de vérifier le certificat émis par le serveur, à la place de, ou en complément du / des CA.

C'est aussi utile par exemple, pour vérifier le CA signataire (à la place du certificat du serveur) afin de limiter le risque qu'une CA piratée ou malveillante forge un fake-certificat.

EDIT : on peut aussi utiliser ce champ pour accorder sa confiance à une autorité qui ne serait pas "de confiance" dans le root du logiciel client. Encore faut-il que ce dernier requête en DNSSEC et implémente ces méthodes (assez récentes)
Une grande avancée je trouve, et un bon compromis CA / non-CA.

Pratique !

autorité CA certificat DNS pratique SSL sécurité TLS TLSA utile
https://tools.ietf.org/html/rfc6698#page-3
Let's Encrypt is Trusted
20/10/2015 23:16:02 archive.org
QRCode
cluster icon
  • Changement de certificat serveur non signalé : Tiens tiens… Étrange comportement de notre ami Firefox : j'ai une page ouverte, en SSL, et qui fait tourner de l'AJAX. Je change le certificat du ser...
  • CryptCheck, vérifiez vos implémentations de TLS : Excellent article sur la sécurité de TLS (via OpenSSL). Ça m'a permis de changer le chiffrement d'un outil que je développe (non critique, bien heure...
  • La Belle Electrique - La Billetterie : Ce putain de site met dans un iFrame la page de billeterie. Du coup, impossible de savoir si c'est bien en HTTPS (sauf à bricoler avec des clics droit...
  • Let's Encrypt - Free SSL/TLS Certificates : Youpi, Let's Encrypt, ça me fait vraiment plaisir. D'abord, parce que c'est gratuit, et automatisé. Ensuite, parce qu'ils implémentent le protocole C...
  • RFC 6698 - The DNS-Based Authentication of Named Entities (DANE) Transport Layer Security (TLS) Protocol: TLSA : Je découvre qu'avec DNSSEC, le champ TLSA permet de vérifier le certificat émis par le serveur, à la place de, ou en complément du / des CA. C'est ...

Hmmmm, moi qui doit renouveler mes certificats très prochainement, je vais me pencher sur Let's Encrypt. Mais à l'heure actuelle, je ne sais pas si c'est supporté par tous les navigateurs (enfin, les plus gros quoi). Let's see ;)

alternative autorité certification certificats informatique Let-s-Encrypt NAS SSL sécurité TLS TODO
https://letsencrypt.org/2015/10/19/lets-encrypt-is-trusted.html
Changement de certificat serveur non signalé
13/11/2014 16:11:39 archive.org
QRCode
cluster icon
  • Bienvenue à CAcert.org : C'est bizarre : de temps en temps j'ai besoin de réinstaller le root de CAcert (autorité de certification indépendante et en WOT, qui certifie notamme...
  • Let's Encrypt is Trusted : Hmmmm, moi qui doit renouveler mes certificats très prochainement, je vais me pencher sur Let's Encrypt. Mais à l'heure actuelle, je ne sais pas si c'...
  • Let's Encrypt - Free SSL/TLS Certificates : Youpi, Let's Encrypt, ça me fait vraiment plaisir. D'abord, parce que c'est gratuit, et automatisé. Ensuite, parce qu'ils implémentent le protocole C...
  • RFC 6698 - The DNS-Based Authentication of Named Entities (DANE) Transport Layer Security (TLS) Protocol: TLSA : Je découvre qu'avec DNSSEC, le champ TLSA permet de vérifier le certificat émis par le serveur, à la place de, ou en complément du / des CA. C'est ...
  • Rate Limits for Let's Encrypt - Documentation - Let's Encrypt Community Support : Ahah, moi qui avait peur des limitations de Let's Encrypt… En fait, on peut générer une quantité phénoménale de certificats. Franchement, je viens...

Tiens tiens…
Étrange comportement de notre ami Firefox : j'ai une page ouverte, en SSL, et qui fait tourner de l'AJAX. Je change le certificat du serveur et le redémarre. La page toujours ouverte, et qui continue de recevoir du contenu m'indique toujours l'ancien certificat. Tant que je ne recharge pas la page elle ne le fait pas.
Mais alors, que se passe-t-il si dans ce type d'échange, un "advanced firewall" quelconque s'amuse à changer de certificat ? Hmm… Question con sans doute.
M'enfin, j'suis pas super rassuré par ce comportement.

alerte autorité certificats Firefox serveur SSL sécurité
?uoFEAA
Bienvenue à CAcert.org
31/05/2014 18:44:29 archive.org
QRCode
cluster icon
  • AssurerChallenge/fr - CAcert Wiki : Oh, d'ailleurs je n'avais pas vu que CAcert se lançait pour être accréditer par les navigateurs, notamment Firefox !! Ce serait génial : non seulem...
  • Changement de certificat serveur non signalé : Tiens tiens… Étrange comportement de notre ami Firefox : j'ai une page ouverte, en SSL, et qui fait tourner de l'AJAX. Je change le certificat du ser...
  • RFC 6698 - The DNS-Based Authentication of Named Entities (DANE) Transport Layer Security (TLS) Protocol: TLSA : Je découvre qu'avec DNSSEC, le champ TLSA permet de vérifier le certificat émis par le serveur, à la place de, ou en complément du / des CA. C'est ...
  • 1314332 – Web of TrusT (WOT) Addon is malicious according to news reports : Oh non, quelle tristesse. WOT c'est vraiment une super extension, je suis vraiment dégouté de lire ça. Et donc de la dégager… Snifff. > (Note: I'm ...
  • La Belle Electrique - La Billetterie : Ce putain de site met dans un iFrame la page de billeterie. Du coup, impossible de savoir si c'est bien en HTTPS (sauf à bricoler avec des clics droit...

C'est bizarre : de temps en temps j'ai besoin de réinstaller le root de CAcert (autorité de certification indépendante et en WOT, qui certifie notamment LinuxFR)

Peut-être les mises-à-jour Firefox ?
Désagréable en tout cas…

autorité CAcert certificat confiance Firefox SSL sécurité update web WOT
https://www.cacert.org/
2412 links
Shaarli - Le gestionnaire de marque-page personnel, minimaliste, et sans base de données par la communauté Shaarli - Theme by kalvn