Depuis toujours !? (avec alertes de certificats...)

Thomas

De : frsag-boun...@frsag.org [mailto:frsag-boun...@frsag.org] De la part de 
Laurent GENESTIE
Envoyé : vendredi 9 décembre 2011 04:43
À : French SysAdmin Group
Objet : Re: [FRsAG] MSExchange 2010 en multihoming sous ssl

Salut,
Un multiple domaine UCC chez GoDaddy suffit amplement. Testé et approuvé sur 
une plateforme hébergé Exchange 2010 mutualisée
Par contre, depuis quand on peut faire du rpc over https en auto signé???

Laurent
2011/12/8 Yann Caron <yann.ca...@gmail.com<mailto:yann.ca...@gmail.com>>
Bonsoir,
2011/12/8 Thomas Basset <tho...@keyade.com<mailto:tho...@keyade.com>>
CAcert est gratuit, son CA Root est très répandu, jusque dans mon Android 
Motorola par exemple...


N'y aurait-il pas confusion avec un autre CA ? Car dans les faits CAcert est 
vraiment très peu reconnu, il n'est approuvé de base dans aucun des gros 
navigateurs, OS commerciaux et plateformes mobiles du marché. A ma connaissance 
il n'y a que quelques distributions Linux (Debian, Arch, CentOS...) qui 
l'approuvent par défaut, et il n'y a pas vraiment d'effort de fait pour que 
cela change. Ca se vérifie simplement en allant sur https://www.cacert.org, si 
on a pas rajouté le root CA à la main ça va raler de partout.

En alternative StartSLL propose des certificats gratuits ou beaucoup moins cher 
que la plupart de la concurence selon ce qu'on veut, et leur CA est maintenant 
approuvé par la plupart des OS et browsers.

Yann

_______________________________________________
Liste de diffusion du FRsAG
http://www.frsag.org/

_______________________________________________
Liste de diffusion du FRsAG
http://www.frsag.org/

Répondre à