willoblog

Aller au contenu | Aller au menu | Aller à la recherche

mercredi 6 août 2008

note pour plus tard : certificats ssl à pas cher

Ceux qui ont déjà cherché un certificat ssl ont souvent, comme moi, abandonné en se disant « Quoi ? 5000€ pour un truc qui me sert si peu ? ». Merci Verisign.

Au final, tout le monde (ou du moins, tous ceux qui n'ont pas derrière eux le budget pharaonique des ressources informatiques du CAC40), ont choisi de s'auto-fabriquer leur certificat, car c'est pas si compliqué, relativement bien expliqué partout, et surtout totalement gratuit. Et puis ça fait un peu geek aussi. :)

Le problème, c'est qu'aucun navigateur ne me fait confiance de base. Du coup, quand vous venez sur mon site en https, il vous demande s'il doit me faire confiance. Avec insistance. Beaucoup d'insistance, de plus en plus même, et la nouvelle politique de Firefox 3 en la matière me paraît quelque peu excessive : 5 clics obligatoires, passant par du jargon très informatique, et avec des pages ressemblant beaucoup trop à des pages d'erreur classiques...

C'est pas si gênant, et la preuve est que je fais avec depuis assez longtemps, en particulier parce que je ne me sers pas de ssl pour l'authentification du site (je ne suis pas une banque, si d'aventure un jour qqun tentait de me piquer des internautes en se faisant passer pour moi, grand bien lui fasse). Je ne m'en sers que pour chiffrer les connexion quand je le souhaite, typiquement quand je donne des accès par http(s donc) à des documents confidentiels (principalement des photos, si si) à des personnes de confiance. Du coup, si la personne est ok et a cliqué 5 fois, on peut discuter tranquillement sans que personne ne puisse savoir de quoi on parle, et c'est ça qui m'importe. Reste la petite gène pour ceux qui doivent cliquer frénétiquement sur les « oui, je suis sûr de ce que je fais, j'ai toutes mes facultés mentales et je veux accéder à ce site ».

Aujourd'hui, je me disais que j'en avais marre de cette situation, que j'aimerais que des choses changent. Petite recherche google plus tard, il y a des solutions (j'ai pas le temps de m'en occuper maintenant, d'où la note pour plus tard) :

  • startcom.org propose un certificat gratuit. Si si, gratuit, c'est incroyable ! Et reconnu par Firefox et Safari. Bon, bien sûr, Internet Explorer, non (il faudra donc cliquer sur « oui blablabla » dans IE).
  • Et il y a les certificats RapidSSL qui sont pas trop cher, du moins beaucoup moins que les autres. Reconnu sur tous les navigateur existants ou presque, c'est la fête.

Le problème de RapidSSL ? Je rappelle que je ne me sers des certificats que comme clé de chiffrement des connexions : du coup, plus grosse est la clé, plus difficile est le déchiffrement. Je ne suis pas sûr de ce que je raconte parce que je connais mal, mais normalement j'ai actuellement une très grosse clé (ne croyez pas que je m'en vante tous les jours non plus), et même Firefox me le dit : « connexion chiffrée : chiffrement de haut niveau (AES-256 256bit) ». Et RapidSSL, tous les sites le vendent avec « Fort Cryptage 128 Bit, Standard SSL de l’industrie ». Bref, moins bien que ce qu'on peut faire en auto-signé. M'enfin, si c'est pour éviter des clics inutiles (qui comme tout le monde le sait contribuent au réchauffement de la planète)...

RapidSSL, si j'ai bien compris, fait partie des certificats reconnu par Verisign et donc par le reste du monde. Mais plein de fournisseurs en revendent, et a priori il n'y a pas de risque à les prendre là. Les deux premiers ou presque dans Google sont finalement pas si cher :

  • trustico.fr à seulement 12€ par an.
  • rapidSSLonline à seulement 12$ par an (ça fait combien en centimes d'euros ? ;) ).

Allez, un jour peut-être.

jeudi 24 juillet 2008

prenez vos cartes d'embarquement

Dotclear 2, c'est (enfin) pour bientôt...

lundi 21 juillet 2008

Note de service

Entre d'autres choses à faire, parce que les vacances sont un concept totalement galvaudé, petite mise à jour des choses les plus visibles depuis la page d'accueil. Je commence enfin à trouver douteux ce choix de violet, c'est plutôt bon signe.

Toujours pas eu le temps de réfléchir à la mise à jour du top10-musiques. Désolé.

jeudi 19 juillet 2007

Écrire net

Ce weekend, je vais rattraper mon retard ici. J'ai deux billets à moitié écrits (sur les plugins et thèmes pour Dotclear), et deux dans ma tête au moins. Problème : pas là et pas de connexion au net, seulement mon portable. Solution : exporter les données du blog sur le serveur, importer sur mon portable, écrire sur mon portable, et refaire le voyage en sens inverse dimanche. Décidément, heureusement que Dotclear ça marche vraiment bien.

lundi 9 juillet 2007

Plugins pour DotClear2

Ce soir, j'ai eu envie de reprendre un peu en main mon blog, qui commençait à dépérir. Après un petite recherche pour mettre à jour le plugin de changement de thème disponible sur le blog de ClashDesign (qui ne fonctionnait plus suite à une un peu trop périlleuse tentative de migration), j'ai trouvé via l'excellente liste officieuse des plugins compatibles DC2 un plugin de sauvegarde automatique très très bon. Merci aux auteurs de ces plugins et à ceux des plugins dont je ne me sers pas : c'est par la vivacité d'une communauté que l'on peut juger de la qualité d'un logiciel open-source.

La suite : les thèmes.

samedi 7 avril 2007

Top 10 musique

J'ai mis à jour jeudi soir mon top 10 musique. Ça m'a permis de faire un point sur ce que j'écoute, parce que y a pas mal de choses différentes. C'est à peu près représentatif.

À faire pour bientôt : mettre à jour mon top 10 films. J'aimerais y intégrer des films comme Les poupées russes, qui est vraiment formidable et qui mériterait sa place. Peut-être faire des catégories aussi, même si c'est plus compliqué. On verra.