Journal Petit problème de sécurité réseaux
4
avr.
2003

Si j'utilise SSL entre 2 machines qui ne se connaisse pas (https par exemple), si quelqu'un écoute l'échange entre les 2 machines, il ne pourra pas extraire d'info, c'est le but du cryptage. Le seul moyen que l'espion a est de se mettre au milieu de l'échange et faire une attaque man-in-the-middle. Il est actif. Comment faire pour éviter cela ? On est obligé de passer par un tier pour obtenir un certificat ? Est-ce que ce certificat ne pourrait (…)