nucl3arfl0 a écrit :
Il existe des fournisseurs de certificats qui te fournissent une clé USB avec ton propre certificat (signé par l'autorité de certificat). Tu utilises cette clé pour signer des documents électroniques (ça demande un pin code). Le processus pour en avoir une est complément pété, d'une lourdeur administrative digne d'un laisser-passer A38, donc changer tous les 45j, par personne (notamment dans une entreprise), je rigole.
|
Là ça parle de certificats TLS pour des serveurs web, ce dont s'occupe le forum CA/Browser...
Et encore, ça concerne j'imagine que les certificats publics, avec une PKI interne tu gères un peu comme tu veux (on a des PKI internes à droite à gauche, avec des certificats valables 2/3 ans encore).
Idem pour les certificats sur des clés en mode PIV, j'en ai pour des clients au boulot, je pense pas que ça soit concerné par ce qu'Apple / Google veulent imposer.
doum a écrit :
ils ont fumé la moquette ou quoi ? 45j c'est quoi le but ? a part faire chier ?
|
Forcer les gens à automatiser
Message édité par Fredouye le 16-10-2024 à 22:22:42
---------------
Le dernier arrivé est fan de Phil Collins