Depuis toujours !? (avec alertes de certificats...)
Thomas
De : frsag-bounces@frsag.org [mailto:frsag-bounces@frsag.org] De la part de Laurent GENESTIE Envoyé : vendredi 9 décembre 2011 04:43 À : French SysAdmin Group Objet : Re: [FRsAG] MSExchange 2010 en multihoming sous ssl
Salut, Un multiple domaine UCC chez GoDaddy suffit amplement. Testé et approuvé sur une plateforme hébergé Exchange 2010 mutualisée Par contre, depuis quand on peut faire du rpc over https en auto signé???
Laurent 2011/12/8 Yann Caron <yann.caron@gmail.commailto:yann.caron@gmail.com> Bonsoir, 2011/12/8 Thomas Basset <thomas@keyade.commailto:thomas@keyade.com> CAcert est gratuit, son CA Root est très répandu, jusque dans mon Android Motorola par exemple...
N'y aurait-il pas confusion avec un autre CA ? Car dans les faits CAcert est vraiment très peu reconnu, il n'est approuvé de base dans aucun des gros navigateurs, OS commerciaux et plateformes mobiles du marché. A ma connaissance il n'y a que quelques distributions Linux (Debian, Arch, CentOS...) qui l'approuvent par défaut, et il n'y a pas vraiment d'effort de fait pour que cela change. Ca se vérifie simplement en allant sur https://www.cacert.org, si on a pas rajouté le root CA à la main ça va raler de partout.
En alternative StartSLL propose des certificats gratuits ou beaucoup moins cher que la plupart de la concurence selon ce qu'on veut, et leur CA est maintenant approuvé par la plupart des OS et browsers.
Yann
_______________________________________________ Liste de diffusion du FRsAG http://www.frsag.org/