Fou à lier
Nuage de tags
Mur d'images
Quotidien
Flux RSS
  • Flux RSS
  • ATOM Feed
  • Daily Feed
Liens par page
  • 20 links
  • 50 links
  • 100 links
5 results tagged certificat  ✕
RFC 6698 - The DNS-Based Authentication of Named Entities (DANE) Transport Layer Security (TLS) Protocol: TLSA
12/01/2016 16:16:52 archive.org
QRCode
cluster icon
  • guide_tls_v1.1.pdf : Le guide des bonnes pratiques TLS par l'ANSSI. Pour quelqu'un qui s'intéresse au sujet, il y a beaucoup de redites, mais également quelques perles, co...
  • Bienvenue à CAcert.org : C'est bizarre : de temps en temps j'ai besoin de réinstaller le root de CAcert (autorité de certification indépendante et en WOT, qui certifie notamme...
  • Defending Our Brand - Let's Encrypt - Free SSL/TLS Certificates : Ahah, ouais. Effectivement, les CA ont les chtouilles. ![rente des CA @commitstrip](http://www.commitstrip.com/wp-content/uploads/2016/06/Strip-Meme-...
  • Information on BCP 195 » RFC Editor : Le RFC des bonnes pratiques TLS. Indispensable & pratique ! via : https://www.bortzmeyer.org/8143.html
  • Let's Encrypt - Free SSL/TLS Certificates : Youpi, Let's Encrypt, ça me fait vraiment plaisir. D'abord, parce que c'est gratuit, et automatisé. Ensuite, parce qu'ils implémentent le protocole C...

Je découvre qu'avec DNSSEC, le champ TLSA permet de vérifier le certificat émis par le serveur, à la place de, ou en complément du / des CA.

C'est aussi utile par exemple, pour vérifier le CA signataire (à la place du certificat du serveur) afin de limiter le risque qu'une CA piratée ou malveillante forge un fake-certificat.

EDIT : on peut aussi utiliser ce champ pour accorder sa confiance à une autorité qui ne serait pas "de confiance" dans le root du logiciel client. Encore faut-il que ce dernier requête en DNSSEC et implémente ces méthodes (assez récentes)
Une grande avancée je trouve, et un bon compromis CA / non-CA.

Pratique !

autorité CA certificat DNS pratique SSL sécurité TLS TLSA utile
https://tools.ietf.org/html/rfc6698#page-3
AssurerChallenge/fr - CAcert Wiki
31/05/2014 18:47:39 archive.org
QRCode
cluster icon
  • Bienvenue à CAcert.org : C'est bizarre : de temps en temps j'ai besoin de réinstaller le root de CAcert (autorité de certification indépendante et en WOT, qui certifie notamme...
  • 1314332 – Web of TrusT (WOT) Addon is malicious according to news reports : Oh non, quelle tristesse. WOT c'est vraiment une super extension, je suis vraiment dégouté de lire ça. Et donc de la dégager… Snifff. > (Note: I'm ...
  • Changement de certificat serveur non signalé : Tiens tiens… Étrange comportement de notre ami Firefox : j'ai une page ouverte, en SSL, et qui fait tourner de l'AJAX. Je change le certificat du ser...
  • Let's Encrypt is Trusted : Hmmmm, moi qui doit renouveler mes certificats très prochainement, je vais me pencher sur Let's Encrypt. Mais à l'heure actuelle, je ne sais pas si c'...
  • RFC 6698 - The DNS-Based Authentication of Named Entities (DANE) Transport Layer Security (TLS) Protocol: TLSA : Je découvre qu'avec DNSSEC, le champ TLSA permet de vérifier le certificat émis par le serveur, à la place de, ou en complément du / des CA. C'est ...

Oh, d'ailleurs je n'avais pas vu que CAcert se lançait pour être accréditer par les navigateurs, notamment Firefox !!

Ce serait génial : non seulement ça ferait des certificats SSL gratuits (allez donc voir le prix pour le moindre certif ailleurs : hors de prix) mais en plus leurs confiances seraient validées par un système de WOT, donc communautaire.

Voulait qui résoudrait en très grande partie le problème actuel des autorités de certification. JE DIS OUI !!!

CAcert certificat certification confiance Firefox SSL WOT
http://wiki.cacert.org/AssurerChallenge/fr
Bienvenue à CAcert.org
31/05/2014 18:44:29 archive.org
QRCode
cluster icon
  • AssurerChallenge/fr - CAcert Wiki : Oh, d'ailleurs je n'avais pas vu que CAcert se lançait pour être accréditer par les navigateurs, notamment Firefox !! Ce serait génial : non seulem...
  • Changement de certificat serveur non signalé : Tiens tiens… Étrange comportement de notre ami Firefox : j'ai une page ouverte, en SSL, et qui fait tourner de l'AJAX. Je change le certificat du ser...
  • RFC 6698 - The DNS-Based Authentication of Named Entities (DANE) Transport Layer Security (TLS) Protocol: TLSA : Je découvre qu'avec DNSSEC, le champ TLSA permet de vérifier le certificat émis par le serveur, à la place de, ou en complément du / des CA. C'est ...
  • 1314332 – Web of TrusT (WOT) Addon is malicious according to news reports : Oh non, quelle tristesse. WOT c'est vraiment une super extension, je suis vraiment dégouté de lire ça. Et donc de la dégager… Snifff. > (Note: I'm ...
  • La Belle Electrique - La Billetterie : Ce putain de site met dans un iFrame la page de billeterie. Du coup, impossible de savoir si c'est bien en HTTPS (sauf à bricoler avec des clics droit...

C'est bizarre : de temps en temps j'ai besoin de réinstaller le root de CAcert (autorité de certification indépendante et en WOT, qui certifie notamment LinuxFR)

Peut-être les mises-à-jour Firefox ?
Désagréable en tout cas…

autorité CAcert certificat confiance Firefox SSL sécurité update web WOT
https://www.cacert.org/
Papiers bleus | PerrUche en Automne
09/09/2013 20:14:53 archive.org
QRCode
cluster icon
  • Au procès Bonnemaison, la fin de vie loin des « images de cinéma » | Chroniques judiciaires : Ouch, difficile. Quand Pascale Robert-Diard raconte un procès, elle le fait bien. Quand on y parle de la mort, ça fait froid dans le dos…
  • Décès du père du journaliste de Rue89, harcelé par un pseudo-hacker franco-israélien - Le nouvel Observateur : C'est chaud cette histoire. Ça a très mal tourné.
  • Faites médecine qu’ils disaient (??/??) – Quatre semaines de l’autre côté | Le blog de MimiRyudo : Oula, ça donne vachement confiance dans l'hôpital…
  • Gestionnaire de compte inactif - Paramètres de compte : Tiens, je découvre cet "outil" des comptes Google. Vous pouvez gérer un compte devenu inactif à cause d'une trop longue période d'inutilisation. L...
  • La perte des fondamentaux | Grange Blanche : Réflexion sur la médecine moderne, à l'aide d'un exemple WTF. via : https://twitter.com/docdu16/status/634078068882190338

Un superbe texte qui raconte la rédaction du "papier bleu" par un médecin, soit le certificat de décès.

Ce texte m'a beaucoup touché, et je vous conseille très fortement de le lire.

Citation : « Nous transformons par la grâce de ce document, un fait biologique, la mort, en une réalité sociale, le décès. Ce papier est capital sans lui vous n’êtes pas mort, vous êtes un vivant, aux yeux de la loi. Sans ce précieux papier, votre vie continue, où du moins une certaine partie le peu. Ce papier est un arrêt de vie, étrange comme on peut dire "arrêt de mort", alors que finalement on arrête la vie »

acte certificat décès mort médecine papier-bleu texte
http://perruchenautomne.eu/wordpress/?p=1657
Changement d'adresse
17/06/2013 16:03:44 archive.org
QRCode
cluster icon
  • GitHub - phanan/htaccess: A collection of useful .htaccess snippets. : Quelques règles .htaccess. Pratique. via : http://sebsauvage.net/links/?sSmbYg
  • OVH : les coulisses du géant français du cloud en images - JDN Web & Tech : Sont fat chez OVH. Leurs datacenters valent le coup d'œil.
  • OVH Tasks   : Grosse panne d'OVH ce soir. Sur l'ensemble du DC parisien, affectant principalement le mutualisé. Je plains le mec qui a eu à gérer ça. On sent d'a...
  • Service SQL Privé - Hébergement Web - OVH : Chez OVH, on ne paye pas en fonction de la taille des bases de données qu'on gère, mais en fonction des performances qu'on souhaite (ici, corrélé à la...
  • php:shaarli [sebsauvage] : Hébergé chez OVH pour mon Shaarli (j'évite maintenant d'héerbger du web chez moi, je trouve ça un peu trop critique pour prendre le risque) j'ai eu ce...

Pour ceux qui ne l'auraient pas remarqué, j'ai récemment (suite au test de Shaarli en fait) changé l'adresse d'icelui afin de profiter d'un joli sous-domaine et m'amuser avec les virtual-host. C'est désormais http://foualier.gregory-thibault.com

Pensez à changer vos flux si vos agrégateurs n'ont pas déjà perçus le changement via les redirections permanentes Apache.

Également : vous pouvez y accéder en https également, mais comme j'ai décidé d'héberger sur OVH (serveurs mutualisés) il n'y a pas de certificat avec le bon nom. Donc une erreur. En même temps pour la consult, z'en avez pas vraiment besoin. Bande de paranos.

certificat foualier hébergement OVH redirection shaarli
?Jb0A0w
2412 links
Shaarli - Le gestionnaire de marque-page personnel, minimaliste, et sans base de données par la communauté Shaarli - Theme by kalvn