Depuis toujours !? (avec alertes de certificats…)

 

Thomas

 

De : frsag-bounces@frsag.org [mailto:frsag-bounces@frsag.org] De la part de Laurent GENESTIE
Envoyé : vendredi 9 décembre 2011 04:43
À : French SysAdmin Group
Objet : Re: [FRsAG] MSExchange 2010 en multihoming sous ssl

 

Salut,
Un multiple domaine UCC chez GoDaddy suffit amplement. Testé et approuvé sur une plateforme hébergé Exchange 2010 mutualisée
Par contre, depuis quand on peut faire du rpc over https en auto signé???

Laurent

2011/12/8 Yann Caron <yann.caron@gmail.com>

Bonsoir,

2011/12/8 Thomas Basset <thomas@keyade.com>

CAcert est gratuit, son CA Root est très répandu, jusque dans mon Android Motorola par exemple…

 


N'y aurait-il pas confusion avec un autre CA ? Car dans les faits CAcert est vraiment très peu reconnu, il n'est approuvé de base dans aucun des gros navigateurs, OS commerciaux et plateformes mobiles du marché. A ma connaissance il n'y a que quelques distributions Linux (Debian, Arch, CentOS...) qui l'approuvent par défaut, et il n'y a pas vraiment d'effort de fait pour que cela change. Ca se vérifie simplement en allant sur https://www.cacert.org, si on a pas rajouté le root CA à la main ça va raler de partout.

En alternative StartSLL propose des certificats gratuits ou beaucoup moins cher que la plupart de la concurence selon ce qu'on veut, et leur CA est maintenant approuvé par la plupart des OS et browsers.

Yann


_______________________________________________
Liste de diffusion du FRsAG
http://www.frsag.org/