[gull] Certificats et securite (suite AG du 27/06/2005)

Grossiord Yves yves.grossiord at wanadoo.fr
Wed Jun 29 02:12:02 CEST 2005


Suite a la courte discussion sur les autorites de certification pendant
la derniere assemblee generale, quelques liens informatifs pour ceux qui
sont interesses (desole pour les non-anglophones):

CAcert (fournisseur de certificats gratuits)

Ten risks of PKI: what you're not being told about Public Key
Infrastructure, by Carl Ellison and Bruce Schneier

et une refutation partielle:
Seven and a half non-risks of PKI: what you shouldn't be told about
Public Key Infrastructure, by Ben Laurie

SSL 'security' aiding online fraud

VeriSign certificate snafu highlights threat of human errors

Microsoft Security Bulletin MS01-017
Erroneous VeriSign-Issued Digital Certificates Pose Spoofing Hazard

N'hesitez pas a partager d'autres liens que vous jugez interessants
sur le sujet.

Cordialement, Yves Grossiord.
Un optimiste voit le verre a moitie plein.
Un pessimiste voit le verre a moitie vide.
Un informaticien voit le verre deux fois trop grand.
yves.grossiord at wanadoo.fr

More information about the gull mailing list