En revanche, ce n'est pas ce qui se fait habituellement, qui consiste à mettre un nom de domaine dans le CN. C'est une pratique issue d'une contrainte historique — un seul nom par certificat —, pratique tout à fait aberrante.
C'est fait pour les certificats EV (extended validation)
Pas besoin d'EV. On peut mettre son nom comme CN du sujet du certificat, et les noms de domaines comme subjectAltName. La convention, universelle et seule prise en charge partout, de mettre le nom de domaine en CN est une aberration.
[^] # Re: Kobo
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal contenus epub. Évalué à  4.
Accessoirement, le fait de devoir se déclarer nominativement auprès du distributeur pour pouvoir utiliser un appareil de lecture me semble ahurissant. Pourquoi pas leur déclarer tous les bouquins qu'on lit tant qu'on y est ?
# Kobo
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal contenus epub. Évalué à  2.
Eh bien tu t'es trompé visiblement, vu la suite :
À retenir donc : éviter Kobo. Acheter du Bookeen (cocorico !) ou du Sony, qui sont vraiment ouverts. Enfin Bookeen j'en suis sûr, Sony je n'ai jamais essayé.
[^] # Re: comprendre le format epub et le format pdf ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal contenus epub. Évalué à  4.
http://tanguy.ortolo.eu/blog/article29/redigez-epub
http://tanguy.ortolo.eu/blog/article39/structure-d-un-document-epub-2
http://tanguy.ortolo.eu/blog/article24/repack-zip-container
[^] # Re: Pauvreté de l'offre européenne
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Préoccupés par ce qu'on ne peut pas vous dire ? Nous aussi (Google Transparency Report). Évalué à  9.
Ça me rappelle un discours intéressant de Julian Assange, je crois, qui expliquait qu'à son heure de gloire, la Stasi avait réussi à infiltrer et à utiliser comme indicateurs un dixième de la population est-allemande, qui fournissait laborieusement des rapports partiels sur le reste de la population, alors qu'aujourd'hui, une entreprise privée, Facebook, a réussi par endroit à infiltrer plus de la moitié de la population, transformée en indicateurs qui fournissent volontairement des rapports bien plus complets sur eux-mêmes et leurs proches.
[^] # Re: bravo
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal TVA réduite uniquement sur les livres numériques vendus dans des formats ouverts ?. Évalué à  1.
Les deux termes étant parfaitement inutiles, puisqu'on comprend très bien en parlant simplement de CD, de disque laser ou de disque compact. La précision « ROM » n'a aucun intérêt sémantique.
Je préfère parler de réseau à micro-ondes.
Les deux termes n'ont que peu d'intérêt en général, puisqu'on peut parler de téléphone, le contexte suffisant à déterminer qu'on ne parle pas d'un simple téléphone plus ou moins passif. Par exemple :
Bref. Comme je disais, je n'en fais qu'à ma guise, en essayant de respecter des règles raisonnables pour faire en sorte que ce que je dis et que j'écris soit perçu comme du français correct.
[^] # Re: bravo
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal TVA réduite uniquement sur les livres numériques vendus dans des formats ouverts ?. Évalué à  1. Dernière modification le 15 novembre 2013 à 15:21.
Rien à cirer. J'obéis à ma conception de la langue française, qui colle généralement à celle de l'Académie, et certainement pas à des règles non écrites de l'Assemblée.
Ceci dit, « députée » ce n'est pas moche, je me refusais surtout à écrire « la député » qui me semblait affreux. Pourquoi pas.
# Boaf…
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Activation de fonctionnalités sélective dans chromium . Évalué à  9.
Que NaCl c'est déjà une connerie, du même style que ActiveX. Qu'il faut être con pour utiliser un navigateur, même libre, dont le code est sous contrôle intégral de Google et que personne n'a encore osé forker. Bref, que je suis très bien à regarder ces trucs qui ne me concernent pas sous Firefox.
[^] # Re: bravo
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal TVA réduite uniquement sur les livres numériques vendus dans des formats ouverts ?. Évalué à  10.
Alors, l'histoire de cet amendement.
[^] # Re: Multi site
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Généralisation du mode sécurisé dans HTTP 2.0 ?. Évalué à  6.
Bof, les systèmes antiques qui ne prennent pas en charge SNI ne sont pas en IPv6, faut pas rêver.
[^] # Re: Terrible
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Généralisation du mode sécurisé dans HTTP 2.0 ?. Évalué à  5.
DANE me semble bien pour ça, pourquoi ? Pitié, pas de « on ne peut pas résoudre un problème politique avec une solution technologique », la dernière fois que j'ai entendu quelque chose de semblable — « ton truc c'est un problème social, on ne peut pas résoudre un problème social par une solution technologique » — ben j'ai ignoré cet avis et simplement résolu le problème en question. Avec un solution technologique.
[^] # Re: Multi site
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Généralisation du mode sécurisé dans HTTP 2.0 ?. Évalué à  4.
Pour être plus précis, toutes les implémentations de SSL relativement récentes le prennent en charge, seules les implémentations antiques, de plus de dix ans, ne le prennent pas en charge, notamment celle de Windows XP.
# Et un autre
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Généralisation du mode sécurisé dans HTTP 2.0 ?. Évalué à  10.
Et un problème supplémentaire :
[^] # Re: Bah voyons
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Dual boot sur smartphone, vous en rêvez, Microsoft aimerait le faire.. Évalué à  10.
Moi ce que je trouve marrant, c'est l'aspect mendiant de cette histoire…
[^] # Re: rigolo comme blague
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au message Pas facile de s'y retrouver. Évalué à  5.
Même sur Usenet ? Les fils de discussion, ça vient de là non ? Un accès Usenet aux forums de DLFP, ça ce serait chouette non ?
[^] # Re: CAcert
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Auto-hébergement et sécurisation des accès via HTTPS. Évalué à  2.
Euh, je me suis très mal exprimé. Aujourd'hui, on peut sans problème mettre son nom en CN, et les noms de domaine en subjectAltName. Ce sera pris en charge sur tous les logiciels, sauf les antiquités telles que Windows XP.
En revanche, ce n'est pas ce qui se fait habituellement, qui consiste à mettre un nom de domaine dans le CN. C'est une pratique issue d'une contrainte historique — un seul nom par certificat —, pratique tout à fait aberrante.
[^] # Re: CAcert
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Auto-hébergement et sécurisation des accès via HTTPS. Évalué à  2. Dernière modification le 08 novembre 2013 à 13:33.
Pas besoin d'EV. On peut mettre son nom comme CN du sujet du certificat, et les noms de domaines comme subjectAltName. La convention, universelle et seule prise en charge partout, de mettre le nom de domaine en CN est une aberration.
[^] # Re: Pareil
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Taxe poids lourds. Évalué à  10.
Dans les critiques contre ce système :
[^] # Re: Bepo et programmation ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche Le Bépo en console inclus de base sous GNU/Linux. Évalué à  -5.
Mmmh, achète-toi un pavé numérique ?
# Pareil
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Taxe poids lourds. Évalué à  10.
Pareil, avec un esprit que je veux synthétique, chaque fois que je conçois quelque chose, avant tout j'essaie de simplifier au maximum sa mise en œuvre, et je ne comprends pas qu'on puisse mettre en place de telles usines à gaz alors qu'une simple taxe sur le carburant aurait suffi, surtout vu les inconvénients de la méthode choisie à la place.
[^] # Re: DNSSEC & DANE
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Auto-hébergement et sécurisation des accès via HTTPS. Évalué à  3.
Et si les logiciels le mettent en œuvre. Comme on parle surtout du web, je vous rappelle que cette application d'Internet est restée fossilisée à une époque antérieure à la simple introduction des enregistrements DNS dédiés aux protocoles, le premier étant le MX pour le courrier électronique, et n'a pas évolué depuis. HTML a évolué, HTTP est resté figé. Donc l'adoption d'un truc pareil, ce n'est pas pour demain, enfin dans Firefox il y a peut-être une chance, encore que, mais alors dans les autres…
[^] # Re: CAcert
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Auto-hébergement et sécurisation des accès via HTTPS. Évalué à  3. Dernière modification le 08 novembre 2013 à 00:15.
C'est la seule chose qui est vérifiée pour les certificats de six mois. Et je suis d'accord, il n'y a pas de raison de vérifier l'identité, à moins de la mettre dans le certificat, ce qui n'est pas fait aujourd'hui. C'est d'ailleurs une absurdité du modèle actuel : quand tu vas sur le site de ta banque, ou que tu consultes ton courrier, tu te moques du nom de domaine, ce qui t'intéresse, c'est en réalité l'identité de la personne qui possède les serveurs auxquels tu te connectes.
[^] # Re: Mixer les méthodes ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Auto-hébergement et sécurisation des accès via HTTPS. Évalué à  1. Dernière modification le 07 novembre 2013 à 14:58.
Édit : non rien (j'avais mis un commentaire qui n'était pas pertinent parce que répondant à aurte chose en fait).
[^] # Re: CAcert
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Auto-hébergement et sécurisation des accès via HTTPS. Évalué à  4.
Je ne comprends pas la raison. Autant écarter l'auto-signé dans ce cas.
Pas compris.
Aller sur le site de CAcert, installer le certificat racine, sans garantie sur son intégrité.
[^] # Re: CAcert
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Auto-hébergement et sécurisation des accès via HTTPS. Évalué à  6.
En un peu plus sérieux.
# CAcert
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Auto-hébergement et sécurisation des accès via HTTPS. Évalué à  10.
Tu as oublié de mentionner CAcert. Je complète donc.
utiliser un certificat de chez CAcert
ca-certificates
puis en important le certificat en question dans leur navigateur depuis leur système de fichier. À noter que même si ce n'est pas automatique, c'est déjà plus sérieux que d'accepter aveuglément un certificat auto-signé.On peut également mentionner le fait que la vérification d'identité par les membres de la communauté CAcert est nettement plus sérieuse que celle qu'effectuent les autorités de certification commerciales, dont l'intérêt est en fait de ne rien vérifier du tout pour éviter de devoir refuser des ventes. Mais cet avantage concerne le (mauvais) système X.509 en général et non les utilisateurs.