[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Certificats SSL



Est ce quelq'un a déja utilisé la methode avec GNU-TLS?
J'ai rencontré l'erreur
Syntax error on line 1 of /etc/apache2/mods-enabled/gnutls.load: Cannot load /usr/lib/apache2/modules/mod_gnutls.so into server: /usr/lib/apache2/modules/mod_gnutls.so: symbol gnutls_openpgp_crt_get_name, version GNUTLS_1_4 not defined in file libgnutls-extra.so.26 with link time reference
et en ce moment il semble que la question ait été posé mais qu'il n'y ait personne qui y ait répondu
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=506029
http://groups.google.com/group/linux.debian.bugs.dist/browse_thread/thread/79b2bd5bc7852ca1

Apparemment il ne retrouve pas le symbole
gnutls_openpgp_crt_get_name.
Donc est ce quelque chose que je peux retrouver au niveau du noyau ou je dois installer une librairie, je ne vois pas d'ou pourrais venir ce symbole.
J'ai essayé d'installé libgnutls-dev qui est le packet de developpement, qui n'a rien changé.
C'est la raison pour laquelle je me demandais si quelqu'un avait deja réussi ceci.


Le 8 décembre 2008 09:01, Kevin Hinault <hinault@gmail.com> a écrit :
Le 8 décembre 2008 08:38, Yves Rutschle
<debian.anti-spam@rutschle.net> a écrit :
> AMHA tu te fourres le doigt dans l'oeil: les gens ne
> comprennent globalement *rien* à la PKI, ce qu'est un
> certificat, à quoi ça sert, et encore moins ce qu'est un CA.
>
> Les gens font confiance à ce que leur navigateur leur dit,
> ce qui implique qu'ils font confiance aux CA installés par
> défaut dans leur navigateur (et y'a peut-être des CAs
> "gratuits" là dedans).
>
> Il est absolument certains qu'ils ne choisissent pas les CAs
> sur la base du prix qu'ils font payer pour signer les
> certificats de leurs clients.
>
> Y.

Ca se défend oui.

Il n'y a pas de règle absolue non plus, chacun fait ce qu'il souhaite
et je reste persuadé (au détriment d'une analyse non effectuée) que
même si les utilisateurs X ne connaissent pas les principes des
certificats, ce ne sont de toutes façon pas eux qui sont concernés :)
C'est bel et bien les personnes qui choisissent les certificats pour
les mettre sur leur site qui cherchent à comprendre un peu comment ça
marche. Johan en est un exemple : il cherche à ne pas faire peur à ses
clients.

J'ajoute qu'un certificat à un peu valeur d'identité bien que ce soit
virtuel. Personnellement même si j'achetais une carte d'identité sous
le manteau dans la rue, j'hésiterais avant de me pointer à JFK avec !
Je crois que c'est que les acheteurs de verisign recherche aussi :
l'assurance que leur certificat est "propre" même si ça ne veut pas
dire que celui d'un concurrent gratuit l'est moins.

Kévin.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org



Reply to: