6068 links
  • GuiGui's Show

  • Home
  • Login
  • RSS Feed
  • Tag cloud
  • Picture wall
  • Daily
Links per page: 20 50 100
page 1 / 1
  • Re: https://shaarli.guiguishow.info/?Tb_QJA - OpenNews

    Rien de neuf, j'ai toujours utilisé un certificat x509 signé par une autorité de certification (AC) maison donc inconnue des navigateurs web et autres clients TLS.

    C'est voulu. Pour échapper à la mafia des AC, à la concentration néfaste chez Let's Encrypt, et, plus généralement, au modèle de sécurité de x509 qui est cassé par conception (en gros : n'importe quelle entité reconnue par un navigateur web ou autre client TLS, genre un bidule dépendant du gouvernement chinois, peut émettre un certificat pour n'importe quel nom) que l'on rafistole par correctifs successifs depuis des décennies (Certificate transparency, DNS CAA, désactiver les nombreuses AC inutiles, etc.).

    J'utilise DANE TLSA (en gros : empreinte d'un certificat dans le DNS), mais, oui, il faut une extension Firefox en sus, ou un outil externe, pour vérifier cela.

    Conclusion : le certificat avec les dates de validité que tu donnes et dont l'empreinte SHA256 est 76:AD:74:B7:FA:E6:EE:C6:15:DB:0A:EA:80:01:CA:CC:47:5B:77:ED:2B:F2:9E:C5:6F:9F:BB:41:7E:2F:91:42 est le bon.

    L'explication est que tu avais dû accepter mon certificat 2025/2026, mais je l'ai renouvelé le 20 juin dernier. Autre explication : tu consultes habituellement mon site web en HTTP, et t'as cliqué sur mon article précédent, qui contenait, avant que je le corrige, un lien HTTPS.

    16/07/2026 15:51:12 - permalink -
    - https://ecirtam.net/opennews/?hARmOg
Links per page: 20 50 100
page 1 / 1
Mentions légales identiques à celles de mon blog | CC BY-SA 3.0

Shaarli - The personal, minimalist, super-fast, database free, bookmarking service by the Shaarli community