Le boulot du certificat c'est pas juste de permettre de faire du ssl, c'est aussi d'assurer que la personne avec qui elle communique est bien celle qu'elle prétend, et c'est la qu'un certif validé par un des CAs reconnu comme étant de confiance comme Verisign & co prend toute sa valeur : le certif auto-signé par Windows c'est bien gentil, mais tout ce qu'il dit c'est "je suis machin, sisi je vous jure j'ai pas vraiment de preuve mais il faut me croire", alors qu'absolument n'importe qui peut créer un certificat autosigné se prétendant être absolument qui il veut sans aucun controle.
Si tu vois vraiment pas de différence entre ça et un certif dont tu peux être sur que si il dit "je suis le serveur machin de la société pepita8 SA" c'est que c'est vrai, revise tes cours de sécu
Les certifs auto-signé c'est juste interessant pour des utilisations en interne, pas pour des utilisation publique, a fortiori dans le cadre d'une relation commerciale...
Sinon pepita la différence entre les 2 est le support du SGC par le SuperCert SGC, qui permet en gros de faire du crytapge a 128 bits meme avec en face des navigateur qui serait limité reglementairement a du 40bits ou 56bits en ssl mais serait compatible SGC. C'etait +- interessant du temps ou les gouvernement etait ultra restrictif sur l'utilisation et l'export des outils de cryptage et limitait fortement les puissances autorisées (remember IE sous NT4...), mais a l'heure ou tout ça c'est largement assoupli et ou n'importe quel navigateur a moitié décent supporte au moins le ssl 128 bits c'est du gadget.
Message édité par El Pollo Diablo le 01-08-2007 à 19:49:42