le serveur 2 se connecte à example.com — qui est normalement le serveur 1, ou en relation avec lui dans le cas d'un service rendu par plusieurs serveurs en lien — et y envoie un identifiant secret ;
le serveur 1 reçoit normalement cet identifiant et le transmet à serveur 2 sur sa connexion existante ;
« Besoin ». Eh bien le jour où tu auras « besoin » d'une voiture qui roule à 200 km/h avec des panneaux solaires, tu ne te plaindras pas de ne trouver qu'un seul modèle à 420.000 euros.
Bien sûr, je n'ai jamais dit le contraire. Si quelqu'un se fait voler sa clef, c'est son problème, mais ça n'implique pas de le condamner à crever comme une merde.
Parfait, donc ça tombe bien, pour les signatures, la convention est d'utiliser deux signes moins (Unicode MOINS/HYPHEN-MINUS) suivis d'une espace (Unicode ESPACE/SPACE) puis d'un retour à la ligne (LF ou CR-LF selon la convention du contexte).
[^] # Re: TLS external
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche XMPP au printemps, le grand rafraîchissement. Évalué à  7.
Bon, renseignements pris, TLS external ça n'existe pas, il s'agit de TLS + SASL EXTERNAL.
S2S dialback est un mécanisme permettant à un serveur recevant une connexion de la part d'un autre de vérifier que celui-ci est joignable au nom de domaine qu'il prétend représenter :
example.com ;example.com— qui est normalement le serveur 1, ou en relation avec lui dans le cas d'un service rendu par plusieurs serveurs en lien — et y envoie un identifiant secret ;Ce système est inspiré d'une précaution qu'on peut prendre au téléphone, quand on reçoit un appel d'un inconnu :
SASL EXTERNAL maintenant, c'est un pseudo-mécanisme d'identification, qui indique que l'identification a en fait déjà été faite par un autre moyen, ici TLS. En gros ça doit donner quelque chose comme :
Donc ça n'a strictement rien à voir avec S2S dialback, puisque ça ne répond pas au même problème. S2S dialback, ça fait implicitement confiance au réseau et ça permet de vérifier la responsabilité d'un nom de domaine : quelqu'un me contacte en se présentant comme
example.com, est-ce qu'il est vraiment joignable à ce nom-là ou est-ce que c'est un sale spammeur qui ne prend pas la responsabilité de ce qu'il envoie ? SASL EXTERNAL, ça ne sert à rien en tant que tel, ça délègue tout à TLS qui permet de vérifier l'identité d'un nom de domaine, pas sa responsabilité : quelqu'un me contacte en se présentant commeexample.com, est-ce que c'est vraimentexample.com— qui pourra tout à fait être malgré tout un spammeur irresponsable ?Soit dit en passant, je ne comprends pas l'intérêt de SASL EXTERNAL. TLS, ok, ça sert, mais à quoi cela peut-il bien servir pour un serveur d'exiger que son correspondant fasse semblant de s'identifier avec un mécanisme qui indique juste que c'est déjà fait ? Comme la session TLS est déjà établie, si ça ne lui convient pas il a déjà eu l'occasion de la refuser…
# TLS external
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche XMPP au printemps, le grand rafraîchissement. Évalué à  2.
Je n'ai pas trouvé de description de ce « TLS external ». De quoi s'agit-il au juste ? À la lecture de cette dépêche j'ai l'impression que c'est la le changement le plus important, et de très loin.
# Migration
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au message Migration de serveur cups. Évalué à  4.
Il faut bien évidemment installer CUPS sur le nouveau serveur. Puis migrer sa configuration
/etc/cups/ :cupsd.conf : la configuration du serveur lui-même — sur quoi il écoute, comment il s'annonce, tout ça ;printers.conf : les définitions des imprimantes ;classes.conf : les définitions des classes d'imprimantes, si tu les utilises ;ppd/[imprimante.ppd] : le pilote pour chaque imprimante.Les imprimantes non PostScript utilisent des PPD qui ne sont pas autonomes mais décrivent la commande à utiliser pour produire le raster, donc il faut veiller à installer les programmes requis. Ensuite, redémarrer CUPs et puis c'est tout.
[^] # Re: Est-ce vraiment utile ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Traumatisme d'Enfance : Le libre et la réalité du terrain. Évalué à  4.
Excuse-moi, mais quelqu'un qui achète volontairement un iPhone ne peut pas être préoccupé par sa liberté. Parce que s'il l'était, il serait renseigné, et saurait que cet ordinateur de poche est fait pour restreindre la liberté de l'utilisateur.
[^] # Re: Mon expérience
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Traumatisme d'Enfance : Le libre et la réalité du terrain. Évalué à  10.
Demande-lui de te donner son ancienne imprimante alors.
[^] # Re: pourquoi faire ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Traumatisme d'Enfance : Le libre et la réalité du terrain. Évalué à  10.
Non, parce que les gens ont tendance à éteindre leur cerveau dès qu'il s'agit d'informatique. Il faut dire qu'ils subissent un bon lavage de cerveau dans ce sens-là .
[^] # Re: Est-ce vraiment utile ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Traumatisme d'Enfance : Le libre et la réalité du terrain. Évalué à  7.
Libriste : utilisateur concerné par sa liberté. C'est incompatible avec l'utilisation d'un iPhone, ça.
[^] # Re: Est-ce vraiment utile ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Traumatisme d'Enfance : Le libre et la réalité du terrain. Évalué à  1.
Alors ce n'est pas un libriste, mais un utilisateur opportuniste de logiciels libres, pour moi ça n'a rien à voir.
[^] # Re: Tu t'attendaisà quoi ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Il y a report de minutes et report de minutes by orange.. Évalué à  -10.
« Besoin ». Eh bien le jour où tu auras « besoin » d'une voiture qui roule à 200 km/h avec des panneaux solaires, tu ne te plaindras pas de ne trouver qu'un seul modèle à 420.000 euros.
# Tu t'attendais à quoi ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Il y a report de minutes et report de minutes by orange.. Évalué à  1.
Non mais aussi, c'est d'Orange que tu parles, là . Spécialistes en forfaits chers — ça, ils y sont obligés par l'ARCEP —, en violation de la neutralité du réseau et en publicité mensongère. Et en plus ils emploient Madame Anéfé. Tu t'attendais à quoi ?
[^] # Re: eurk...
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse à la dépêche La Quadrature du Net lance sa campagne de soutien 2011. Évalué à  4.
png(5)[^] # Re: nombre de ligne maxi dans une signature ?
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au message Thunderbird+Linux / Outlook. Évalué à  3.
La limite usuelle est de 4 lignes, sans compter le ligne « --  ».
[^] # Re: Bis repetita
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal SSL .... Évalué à  2.
Ah, dernière chose, n'en déduisez pas que je nie l'intérêt de toute simplification. Ce qui peut être simplifié doit l'être. Ainsi la numération positionnelle simplifie considérablement la pratique des mathématiques.
En revanche, je pense qu'il est faux de considérer qu'une solution est mauvaise parce qu'elle n'est pas intuitive. Certaines requièrent nécessairement un apprentissage. Dans le cas de la cryptographie, on ne peut pas couper aux notions de clef privée, clef publique, signature, chiffrement, certification et révocation.
[^] # Re: Bis repetita
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal SSL .... Évalué à  3.
Pour expliciter mon point de vue : je considère qu'il y a des sujets tout à fait importants qui sont compliqués par nature — la lecture, l'écriture, les mathématiques, le chiffrement…) — et qui nécessitent un apprentissage indispensable, qui parfois n'a rien d'attirant et doit être imposé — c'est le cas pour la lecture, l'écriture et les mathématiques.
[^] # Re: Bis repetita
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal SSL .... Évalué à  10.
Et si quelqu'un n'a pas lu le code de la route avant de prendre le volant ? Dieu sait que ce n'est pas simple, le code de la route, en plus le lire demande de savoir lire, ce qui est diablement compliqué.
J'ai essayé par exemple rapidement Oui-Oui en vacances, je n'y comprends absolument rien entre tous ces caractères et symboles de ponctuation, arghhh, j'imagine qu'une personne moins technique que moi doit carrément fuir à la vue d'un simple bouquin, surtout quand il n'y a même pas d'illustrations.
[^] # Re: Bis repetita
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal SSL .... Évalué à  1.
Non, pourquoi ?
Bien sûr, je n'ai jamais dit le contraire. Si quelqu'un se fait voler sa clef, c'est son problème, mais ça n'implique pas de le condamner à crever comme une merde.
[^] # Re: Bis repetita
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal SSL .... Évalué à  1.
Donc si j'ai bien compris, lorsqu'on désigne une zone blanche dans un texte, on utilise le masculin, et lorsqu'on désigne la pièce de plomb ou la séquence de bits qui sert à implémenter cette zone, on utilise se féminin ?
Parfait, donc ça tombe bien, pour les signatures, la convention est d'utiliser deux signes moins (Unicode MOINS/HYPHEN-MINUS) suivis d'une espace (Unicode ESPACE/SPACE) puis d'un retour à la ligne (LF ou CR-LF selon la convention du contexte).
[^] # Re: Bis repetita
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal SSL .... Évalué à  2.
Non non, je maintiens, si quelqu'un ne fait pas assez attention à sa clef privée et qu'il se retrouve avec quelqu'un d'autre qui y a accès, c'est sa faute, point. Quand on correspond avec quelqu'un en chiffrant avec sa clef publique, s'il y a un problème, c'est le problème du destinataire.
C'est comme quand tu mets des objets dans un coffre de ta banque : tu n'es pas sûr qu'ils ne seront pas volés, seulement que s'ils le sont, ce sera la faute de ta banque.
[^] # Re: Bis repetita
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal SSL .... Évalué à  3.
Désolé pour le commentaire en double, la faute aux erreurs 500.
[^] # Re: Bis repetita
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal SSL .... Évalué à  2.
Oui, c'est sa faute, sa responsabilité du moins. Pour ce genre de cas il faut qu'il ait ailleurs un certificat de révocation tout prêt, sinon ce sera vraiment sa faute, pour le coup.
[^] # Re: Bis repetita
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal SSL .... Évalué à  6.
Oui, c'est sa faute, sa responsabilité du moins. Pour ce genre de cas il faut qu'il ait ailleurs un certificat de révocation tout prêt, sinon ce sera vraiment sa faute, pour le coup.
[^] # Re: Bis repetita
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal SSL .... Évalué à  2.
Je tiens à corriger ta correction. En effet, la langue française veut que le mot « espace » soit féminin lorsqu'il est utilisé dans le champ sémantique de la typographie. Il faut donc écrire « une espace » pour être correct.
[^] # Re: Bis repetita
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal SSL .... Évalué à  6.
Ou si tu la confies volontairement à quelqu'un d'autre. Mais un message signé par une clef connue est toujours mieux que pas signé du tout. En fait on n'a aucune certitude sur le fait qu'une clef privée soit à la disposition de son propriétaire théorique et lui seul, mais ce dont on est sûr, c'est que si ce n'est pas le cas, c'est sa faute.
[^] # Re: HTTP PKI décentralisée
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal SSL .... Évalué à  4.
Dans ton cas précis, c'est une liste que tu veux faire (avec une ligne blanche avant !) :
Ce qui donne :
# Une analyse
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal SSL .... Évalué à  7.
Il y a une analyse intéressante du modèle SSL/TLS. En résumé, les caractéristiques techniques TLS — à savoir, n'avoir qu'une seule signature possible sur un certificat et ne pouvoir proposer qu'un seul certificat pour une connexion — impose un modèle social qui comporte de graves défauts : il encourage la concentration sur un oligopole, voire un monopole d'autorités de certification, et encourage ces autorités à faire leur travail — vérifier l'identité des gens — le plus mal possible.