22.06.2005, 13:56
Je vais tenter d'expliquer un peu plus techniquement tout ca
Premierement il y a la raison "legale", pour la securitée de tous il est "preferable" que tout vos "identifiants" circulent sur le reseau internet de facon "crypté".
En fait quand vous ecrivez sur des forums ou des webchat ou des webmail et j'en passe, beaucoup d'information circulent librement sur le reseau dont par exemple vos identifiants personnel ainsi que le contenu de vos messages.
Toute personne mal intentionné peut arriver d'une facon ou d'une autre a "renifler" ce qui circule sur internet et donc recuperer des informations diverses et varié.
Toutefois ce cas, meme si il est rare, est bien reel.
De ce fait un cryptage, comme pour les sites marchand, permet d'eviter ce genre de probleme.
Deuxiemement le certificat de securitée est un certificat generique que j'ai cree dans un premier temps avant de generer un certificat par site que j'heberge (ce qui me fait une dizaine de certificat a peu pres), probleme, mon serveur web (Apache pour les intimes) ne prends une charge qu'un seul certificat par IP et non un certificat par site web, j'ai donc remis temporairement mon certificat "generique" pour eviter quelques confusions et probleme pendant que je cherche une autre solution.
Troisiemement, chaque navigateur web a une gestion differente des certificat de securité.
Internet Explorer etant "parano" par defaut il questionne l'utilisateur a chaque visite.
Mozilla Firefox quand a lui gere de facon "correcte" les certificats et evite ce genre de probleme.
Opera euh je n'utilise plus opera depuis tres longtemps (je le trouve surtout tres gourmand sous linux :p)
Attention la solution finale n'est pas forcement d'installer et utiliser Firefox
Lorsqu'un element d'un site tiers (tel qu'une image de la gallerie de tolkiendil) est present dans une page securisé mais que cet element (notre image donc) n'est pas sur un site securisé, chaque navigateur haussera un sourcil et se posera la question "est ce normal ?".
Je suis actuellement en train d'etudier une solution tres speciale ou le cryptage ne s'activera que lorsque les utilisateurs se connecteront par la fonction de connexion du forum ainsi que lorsque chacun laissera un message.
Cette solution n'etant pas forcement facile a mettre en place en claquant des doigts, cela peut prendre du temps.
Aussi je m'excuse de la gene occasionné
Premierement il y a la raison "legale", pour la securitée de tous il est "preferable" que tout vos "identifiants" circulent sur le reseau internet de facon "crypté".
En fait quand vous ecrivez sur des forums ou des webchat ou des webmail et j'en passe, beaucoup d'information circulent librement sur le reseau dont par exemple vos identifiants personnel ainsi que le contenu de vos messages.
Toute personne mal intentionné peut arriver d'une facon ou d'une autre a "renifler" ce qui circule sur internet et donc recuperer des informations diverses et varié.
Toutefois ce cas, meme si il est rare, est bien reel.
De ce fait un cryptage, comme pour les sites marchand, permet d'eviter ce genre de probleme.
Deuxiemement le certificat de securitée est un certificat generique que j'ai cree dans un premier temps avant de generer un certificat par site que j'heberge (ce qui me fait une dizaine de certificat a peu pres), probleme, mon serveur web (Apache pour les intimes) ne prends une charge qu'un seul certificat par IP et non un certificat par site web, j'ai donc remis temporairement mon certificat "generique" pour eviter quelques confusions et probleme pendant que je cherche une autre solution.
Troisiemement, chaque navigateur web a une gestion differente des certificat de securité.
Internet Explorer etant "parano" par defaut il questionne l'utilisateur a chaque visite.
Mozilla Firefox quand a lui gere de facon "correcte" les certificats et evite ce genre de probleme.
Opera euh je n'utilise plus opera depuis tres longtemps (je le trouve surtout tres gourmand sous linux :p)
Attention la solution finale n'est pas forcement d'installer et utiliser Firefox
Lorsqu'un element d'un site tiers (tel qu'une image de la gallerie de tolkiendil) est present dans une page securisé mais que cet element (notre image donc) n'est pas sur un site securisé, chaque navigateur haussera un sourcil et se posera la question "est ce normal ?".
Je suis actuellement en train d'etudier une solution tres speciale ou le cryptage ne s'activera que lorsque les utilisateurs se connecteront par la fonction de connexion du forum ainsi que lorsque chacun laissera un message.
Cette solution n'etant pas forcement facile a mettre en place en claquant des doigts, cela peut prendre du temps.
Aussi je m'excuse de la gene occasionné