<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Autorité de certification openssl</title>
	<atom:link href="http://linux-attitude.fr/post/autorite-de-certification-openssl/feed" rel="self" type="application/rss+xml" />
	<link>http://linux-attitude.fr/post/autorite-de-certification-openssl</link>
	<description>Le libre est un état d&#039;esprit</description>
	<lastBuildDate>Mon, 06 Sep 2010 18:16:57 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Par : caus909</title>
		<link>http://linux-attitude.fr/post/autorite-de-certification-openssl/comment-page-1#comment-3800</link>
		<dc:creator>caus909</dc:creator>
		<pubDate>Wed, 31 Mar 2010 12:15:17 +0000</pubDate>
		<guid isPermaLink="false">http://linux-attitude.fr/post/garder-lautorite#comment-3800</guid>
		<description>J&#039;avoue j&#039;avoue, ça va bien me faciliter la tâche :D</description>
		<content:encoded><![CDATA[<p>J&#8217;avoue j&#8217;avoue, ça va bien me faciliter la tâche :D</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : peck</title>
		<link>http://linux-attitude.fr/post/autorite-de-certification-openssl/comment-page-1#comment-3787</link>
		<dc:creator>peck</dc:creator>
		<pubDate>Tue, 30 Mar 2010 20:36:14 +0000</pubDate>
		<guid isPermaLink="false">http://linux-attitude.fr/post/garder-lautorite#comment-3787</guid>
		<description>Ce qui est logique.
Mais bon, un certain nombre de navigateurs sont opensource :-)</description>
		<content:encoded><![CDATA[<p>Ce qui est logique.<br />
Mais bon, un certain nombre de navigateurs sont opensource :-)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : caus909</title>
		<link>http://linux-attitude.fr/post/autorite-de-certification-openssl/comment-page-1#comment-3786</link>
		<dc:creator>caus909</dc:creator>
		<pubDate>Tue, 30 Mar 2010 19:47:04 +0000</pubDate>
		<guid isPermaLink="false">http://linux-attitude.fr/post/garder-lautorite#comment-3786</guid>
		<description>En fait non, il semblerait qu&#039;effectivement le navigateur vérifie que le code correspond bien à l&#039;autorité de certification correspondante...
Ce qui fait que pour une AC &quot;amateur&quot;, il est impossible de délivrer des EVs sauf si on trouve le moyen de modifier le navigateur pour rajouter le code en question...</description>
		<content:encoded><![CDATA[<p>En fait non, il semblerait qu&#8217;effectivement le navigateur vérifie que le code correspond bien à l&#8217;autorité de certification correspondante&#8230;<br />
Ce qui fait que pour une AC "amateur", il est impossible de délivrer des EVs sauf si on trouve le moyen de modifier le navigateur pour rajouter le code en question&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Peck</title>
		<link>http://linux-attitude.fr/post/autorite-de-certification-openssl/comment-page-1#comment-3785</link>
		<dc:creator>Peck</dc:creator>
		<pubDate>Tue, 30 Mar 2010 19:34:33 +0000</pubDate>
		<guid isPermaLink="false">http://linux-attitude.fr/post/garder-lautorite#comment-3785</guid>
		<description>Si l&#039;extension doit aussi être sur le certificat de l&#039;autorité, il suffit d&#039;utiliser la même méthode pour générer celle-ci.</description>
		<content:encoded><![CDATA[<p>Si l&#8217;extension doit aussi être sur le certificat de l&#8217;autorité, il suffit d&#8217;utiliser la même méthode pour générer celle-ci.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : caus909</title>
		<link>http://linux-attitude.fr/post/autorite-de-certification-openssl/comment-page-1#comment-3784</link>
		<dc:creator>caus909</dc:creator>
		<pubDate>Tue, 30 Mar 2010 19:11:28 +0000</pubDate>
		<guid isPermaLink="false">http://linux-attitude.fr/post/garder-lautorite#comment-3784</guid>
		<description>Merci de ta réponse, mais il semblerait qu&#039;il faut que le &quot;code EV&quot; doit-être également présent sur le certificat primaire, mais reste à savoir comment...</description>
		<content:encoded><![CDATA[<p>Merci de ta réponse, mais il semblerait qu&#8217;il faut que le "code EV" doit-être également présent sur le certificat primaire, mais reste à savoir comment&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Peck</title>
		<link>http://linux-attitude.fr/post/autorite-de-certification-openssl/comment-page-1#comment-3737</link>
		<dc:creator>Peck</dc:creator>
		<pubDate>Fri, 26 Mar 2010 17:12:27 +0000</pubDate>
		<guid isPermaLink="false">http://linux-attitude.fr/post/garder-lautorite#comment-3737</guid>
		<description>L&#039;extended validation est lié à une politique de certification. C&#039;est-à-dire que l&#039;autorité doit déclarer utiliser une politique bien précise documentée et référencée par un OID.
Firefox vérifie que le certificat contient la référence vers une de ces politiques ( http://en.wikipedia.org/wiki/Extended_Validation_Certificate#Extended_Validation_certificate_identification ). Mais peut-être qu&#039;il vérifie aussi s&#039;il est signé par l&#039;autorité associée.

Pour faire un test, il faut créer un certificat en suivant http://linux-attitude.fr/post/autorite-de-certification-le-retour et avec une extension du type : 
certificatePolicies=2.16.840.1.113733.1.7.23.6</description>
		<content:encoded><![CDATA[<p>L&#8217;extended validation est lié à une politique de certification. C&#8217;est-à-dire que l&#8217;autorité doit déclarer utiliser une politique bien précise documentée et référencée par un OID.<br />
Firefox vérifie que le certificat contient la référence vers une de ces politiques ( <a href="http://en.wikipedia.org/wiki/Extended_Validation_Certificate#Extended_Validation_certificate_identification" rel="nofollow">http://en.wikipedia.org/wiki/Extended_Validation_Certificate#Extended_Validation_certificate_identification</a> ). Mais peut-être qu&#8217;il vérifie aussi s&#8217;il est signé par l&#8217;autorité associée.</p>
<p>Pour faire un test, il faut créer un certificat en suivant <a href="http://linux-attitude.fr/post/autorite-de-certification-le-retour" rel="nofollow">http://linux-attitude.fr/post/autorite-de-certification-le-retour</a> et avec une extension du type :<br />
certificatePolicies=2.16.840.1.113733.1.7.23.6</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : caus909</title>
		<link>http://linux-attitude.fr/post/autorite-de-certification-openssl/comment-page-1#comment-3736</link>
		<dc:creator>caus909</dc:creator>
		<pubDate>Fri, 26 Mar 2010 16:36:36 +0000</pubDate>
		<guid isPermaLink="false">http://linux-attitude.fr/post/garder-lautorite#comment-3736</guid>
		<description>Tutoriel très simple, mais comment faire pour signer des certificats en créant une &quot;green trustbar&quot; (comme pour les Extended Validations)?</description>
		<content:encoded><![CDATA[<p>Tutoriel très simple, mais comment faire pour signer des certificats en créant une "green trustbar" (comme pour les Extended Validations)?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk
Page Caching using apc (user agent is rejected)
Database Caching 4/18 queries in 0.016 seconds using apc

Served from: linux-attitude.fr @ 2010-09-08 22:23:04 -->