Le problème, c'est que depuis une semaine, si on veut écrire, on tombe sur un message du style "Nous sommes saturés, vous ne pouvez pas envoyer de message, réessayez plus tard".
Sans penser forcément à l'affaire de Guillermito, je vous conseille d'aller lire les trois notes.
Rappel: Eolas est avocat au bureau de Paris, et ses billets nous donnent des infos au niveau droit et tribunal. Sans espérer en avoir besoin, c'est pas mal de savoir comment ça se passe lors d'une audience.
Déjà la Physique et les Maths ca me gave [...] Le francais, l'histoire, la philo permettent de se culitivé
On sent quand même le scientifique profond là: mettre des majuscules à math et physique; mais pas à français, histoire et philo ce n'est pas très objectif :o)
Oui, ça ne sert à rien de dire ça, mais moi ça me fait marrer. Et en plus je trouve que beaucoup de gens mettent des majuscules alors qu'il n'y a pas lieu d'en mettre, comme ici.
Kalon, Morgoth et Bralic sont réellement excellents. Du fantastique avec pleins de références plus ou moins vaseuses à des films, d'autres livres, de l'humour...
Une association n'a pas le droit de faire des benefices
Si justement.
Après avoir étudié la question, voici la Vérité:
Les dirigeants (bureau, CA) n'ont pas le droit de se faire de l'argent, ils doivent être bénévoles, et c'est tout ce qui est dit. Par contre, ils peuvent avoir des employés, des locaux, des investissements, un directeur payé...
Ils peuvent donc faire des bénéfices, ne serait-ce que pour avoir de la trésorie en cas de besoin.
Si j'ai bien compris, la CPS permet une authentication des professionnels du monde de la santé.
Exact.
Une CPS contient des infos sur le professionnel (nom, prénom, lieu de pratique, spécialité...) et des certificats émis par le gip-cps qui permettent de l'autentifier de façon sure.
récupération des certificats de la carte sur le poste client
Il existe des API java et C pour s'interfacer avec la carte, extraire les infos et les certificats, signer des données... Je les ai utilisées (enfin, les API java, avec JNI qui s'interface avec une dll en C) sous windows, mais elles existent aussi sous linux et mac, bien que je ne les ai jamais testées.
vérification du certificat sur le serveur NuFW
Il suffit de se connecter à l'annuaire du gip-cps, accessible à tous.
Bon, alors, combien sommes-nous ici à chercher des solutions de sécurisation et de confidentialité de données "médicales" ? :)
bin, au moins 3 :o)
J'ai déjà passé un bout de temps sur le site du gip-cps, mais je ne pense pas qu'il apporte les réponses que l'on veut. Il explique ce que c'est la CPS, un peu de commercial, et des liens pour demander les kits de développement, mais rien de bien technique.
Mince, je ne suis pas "père de famille", je ne suis même pas sur d'être "bon". Je suis mal baré dans la vie.
Blague à part, je crois que c'est dans le premier code napoléon qu'on peut voir cette phrase, bien que je ne l'ai pas retrouvée. Par contre, on la voit plus souvent dans les baux, je crois bien. Je vérifierai dans le mien.
Et en plus, ce n'est plus vrai. J'ai vu ça il y a quelques années (5 ans?), la loi est considérée tellement complexe qu'on ne peut pas prétendre tout connaitre.
C'est chaud à exprimer pour éviter les dérives, mais dans mes souvenirs, si on est de bon sens, de bonne foi, on ne peut pas nous en vouloir.
Pour être clean oui, mais avant les premiers échanges il t'affiche le le certificat du serveur, avec accessoirement la hiérarchie des certificats. Il est possible de les refuser (tu ne passes pas), les accepter pour la session, ou les accepter définitivement. Donc dans tous les cas, il est possible de ne pas les avoir préinstallés (ce qui est a peu près normal: à la première connexion sur https://linuxfr.org(...) tu n'as pas encore le certificat de l'AC).
Par contre là il y aurait du avoir une différence. Mais je ne connais pas Java à ce point.
En fait, ça se passe de la même façon, il demande à télécharger le certif s'il n'est pas présent.
Enfin, vu que j'ai essayé un peu toutes les variantes, je ne pense pas que ça vienne de là.
le client web (navigateur) et le serveur disposent t il du certificat de l autorité de certification qui a signé l'applet ?
oui et non :o)
En fait, j'ai essayé avec le navigateur disposant du certificat serveur, et n'en disposant pas: ça n'a rien changé (en plus, en théorie, il demande à vérifier/installer le certificat avant toute connection).
Pour l'applet, le certificat est lu dans le keystore java, pas dans le navigateur . J'ai donc essayé avec et sans le certificat de l'AC dans le keystore. Par de différence. Et je crois que là encore si le certificat n'est pas installé, il demande confirmation. Or je n'ai même pas cette demande.
Le serveur ne requiert il pas absolument un certificat pour le client
Non, il y a juste un certificat serveur, rien de plus.
Sur mon PC perso (nunux, donc) je n'ai pas de souci (ou alors je n'ai pas compris ton problème). Mon fetchmail/procmail/spamassassin envoie tout dans var/spool/mail et Thunderbird le récupère sans souci.
Du boulot je ne saurai pas te dire comment faire (je suis sous windows), mais si tu n'as pas de réponse d'ici à ce que je puisse voir ma config perso je te redirai ça plus précisément.
Site très intéressant, merci. C'est bon à garder sous le coude et d'aller y jeter un coup d'oeil de temps en temps.
Par contre, niveau paquets méconnus c'est un peu surprenant. On ne doit pas avoir la même formation :o)
15 mai: telnet
16 mai: procmail
21 mai: lftp ...
Par contre il va falloir que j'en regarde d'autres:
fwbuilder - Firewall administration tool GUI
deborphan - Find orphaned libraries
...
# Vivent les brevets!
Posté par lom (site web personnel) . En réponse à la dépêche Attribution des prix IgNobel 2004. Évalué à 3.
http://patft.uspto.gov/netacgi/nph-Parser?Sect1=PTO1&Sect2=HITO(...)
[^] # Re: .
Posté par lom (site web personnel) . En réponse au journal Merci Free!. Évalué à 1.
http://hopost.free.fr/index.php(...)
Le problème, c'est que depuis une semaine, si on veut écrire, on tombe sur un message du style "Nous sommes saturés, vous ne pouvez pas envoyer de message, réessayez plus tard".
[^] # Re: Mode de compatibilité : un mal nécessaire.
Posté par lom (site web personnel) . En réponse à la dépêche Une pré-version de Firefox 1.0PR vient de sortir. Évalué à 2.
Pas besoin d'extension, si tu affiches les informations de la page il te dit quel mode de rendu il utilise.
Sinon webdeveloper ( http://www.chrispederick.com/work/firefox/webdeveloper/(...) ), en plus de toutes ses qualités, affiche une icone qui change en fonction du mode de rendu.
[^] # Re: Super intéressant
Posté par lom (site web personnel) . En réponse au journal Guillermito jugé le 5 Octobre: allez-y c'est public!. Évalué à 2.
http://www.u-blog.net/eolas/note/3(...)
Un prévenu qui arrive bourré à la barre...
Il y en a vraiment qui ne doutent de rien.
# Super intéressant
Posté par lom (site web personnel) . En réponse au journal Guillermito jugé le 5 Octobre: allez-y c'est public!. Évalué à 2.
Rappel: Eolas est avocat au bureau de Paris, et ses billets nous donnent des infos au niveau droit et tribunal. Sans espérer en avoir besoin, c'est pas mal de savoir comment ça se passe lors d'une audience.
[^] # Re: Linux à l'école.
Posté par lom (site web personnel) . En réponse au journal Que manque t'il à Linux pour rentrer à l'école ?. Évalué à 3.
On sent quand même le scientifique profond là: mettre des majuscules à math et physique; mais pas à français, histoire et philo ce n'est pas très objectif :o)
Oui, ça ne sert à rien de dire ça, mais moi ça me fait marrer. Et en plus je trouve que beaucoup de gens mettent des majuscules alors qu'il n'y a pas lieu d'en mettre, comme ici.
# dog
Posté par lom (site web personnel) . En réponse au journal Von inutilitaires préférés ?. Évalué à 4.
# Quelques infos supplémentaires
Posté par lom (site web personnel) . En réponse au journal Free revient sur les conditions d'échanges Sagem-Freebox. Évalué à 1.
les 96 euros correspondent à la remise à zéro de l'ancienneté
après si on demande une freebox v4, ça coute 60, 30 ou 0 euros selon si on a moins d'un an, deux ans ou plus de deux d'ancienneté.
A noter que free propose la V2 gratuitement dans la limite des stocks disponibles.
Cela n'est valable que pour échanger des sagem, mais il sera possible plus tard d'effectuer l'échange de freebox.
# culture
Posté par lom (site web personnel) . En réponse au journal Rien a faire... arf.... Évalué à 3.
-ajouter pleinplein d'articles sur wikipedia
-lire les écrits d'asp explorer: http://mapage.noos.fr/aspexpl/kalonbrw.htm(...)
Kalon, Morgoth et Bralic sont réellement excellents. Du fantastique avec pleins de références plus ou moins vaseuses à des films, d'autres livres, de l'humour...
J'ai commencé et je n'ai pas décollé avant d'avoir fini. Vraiment excellent. A noter qu'il y a des pdf: http://infinite.alias25.org/content.php?article.7(...)
[^] # Re: Résultat
Posté par lom (site web personnel) . En réponse au journal Free sanctionné. Évalué à 1.
Si justement.
Après avoir étudié la question, voici la Vérité:
Les dirigeants (bureau, CA) n'ont pas le droit de se faire de l'argent, ils doivent être bénévoles, et c'est tout ce qui est dit. Par contre, ils peuvent avoir des employés, des locaux, des investissements, un directeur payé...
Ils peuvent donc faire des bénéfices, ne serait-ce que pour avoir de la trésorie en cas de besoin.
[^] # Re: Pour la santé ?
Posté par lom (site web personnel) . En réponse à la dépêche NuFW 0.7.1 est sorti, proposant un nouveau système pour le SSO. Évalué à 2.
Exact.
Une CPS contient des infos sur le professionnel (nom, prénom, lieu de pratique, spécialité...) et des certificats émis par le gip-cps qui permettent de l'autentifier de façon sure.
récupération des certificats de la carte sur le poste client
Il existe des API java et C pour s'interfacer avec la carte, extraire les infos et les certificats, signer des données... Je les ai utilisées (enfin, les API java, avec JNI qui s'interface avec une dll en C) sous windows, mais elles existent aussi sous linux et mac, bien que je ne les ai jamais testées.
vérification du certificat sur le serveur NuFW
Il suffit de se connecter à l'annuaire du gip-cps, accessible à tous.
[^] # Re: Pour la santé ?
Posté par lom (site web personnel) . En réponse à la dépêche NuFW 0.7.1 est sorti, proposant un nouveau système pour le SSO. Évalué à 2.
bin, au moins 3 :o)
J'ai déjà passé un bout de temps sur le site du gip-cps, mais je ne pense pas qu'il apporte les réponses que l'on veut. Il explique ce que c'est la CPS, un peu de commercial, et des liens pour demander les kits de développement, mais rien de bien technique.
[^] # Re: Pour la santé ?
Posté par lom (site web personnel) . En réponse à la dépêche NuFW 0.7.1 est sorti, proposant un nouveau système pour le SSO. Évalué à 3.
J'ai jeté un coup d'oeil, je n'ai pas trouvé.
Si par hasard tu trouves la réponse (positive ou négative), tu peux me prévenir stp? (adresse dlfp.org) Ca m'intéresse énormément.
merci
[^] # Re: c'est inquiétant ces résultats
Posté par lom (site web personnel) . En réponse au journal 12 ans de conduite et ca s'arrange pas.... Évalué à 2.
Blague à part, je crois que c'est dans le premier code napoléon qu'on peut voir cette phrase, bien que je ne l'ai pas retrouvée. Par contre, on la voit plus souvent dans les baux, je crois bien. Je vérifierai dans le mien.
[^] # Re: c'est inquiétant ces résultats
Posté par lom (site web personnel) . En réponse au journal 12 ans de conduite et ca s'arrange pas.... Évalué à 5.
Et en plus, ce n'est plus vrai. J'ai vu ça il y a quelques années (5 ans?), la loi est considérée tellement complexe qu'on ne peut pas prétendre tout connaitre.
C'est chaud à exprimer pour éviter les dérives, mais dans mes souvenirs, si on est de bon sens, de bonne foi, on ne peut pas nous en vouloir.
Je viens de trouver un lien:
http://www.vie-publique.fr/decouverte_instit/citoyen/citoyen_1_2_4_(...)
[^] # Re: clef
Posté par lom (site web personnel) . En réponse au journal Applet signée et https. Évalué à 2.
[^] # Re: solution ... ?
Posté par lom (site web personnel) . En réponse au journal Applet signée et https. Évalué à 2.
Bingo, c'était bien ça. J'ai refait toutes les clés et certificats en utilisant moins de 2048 bits, et c'est passé.
Ce qui me surprend plus, c'est que du côté java, tout était en moins de 2048, si je me souviens bien.
J'ai par contre aussi modifié mon certificat serveur et l'AC émettrice pour que ça passe (et donc du coup ça a influencé sur https).
Enfin, merci beaucoup!
# De plus en plus étrange...
Posté par lom (site web personnel) . En réponse au journal Applet signée et https. Évalué à 2.
1ère option: le chemin du jar est donné en relatif, c'est à dire que le paramètre archive de la balise applet contient juste le nom du jar.
2ème option: le chemin du jar est donné en absolu: http://
3ème option: le chemin du jar est donné en absolu https://
Bilan:
Si j'accède à la page html via https, j'ai toujours le même pb, c'est à dire les mêmes exceptions.
Si j'y accède par http, tous les cas fonctionnent, même celui avec un chemin absolu en https pour le jar.
Je n'y comprends plus grand chose...
[^] # Re: un sujet de commentaire
Posté par lom (site web personnel) . En réponse au journal Applet signée et https. Évalué à 2.
Pour être clean oui, mais avant les premiers échanges il t'affiche le le certificat du serveur, avec accessoirement la hiérarchie des certificats. Il est possible de les refuser (tu ne passes pas), les accepter pour la session, ou les accepter définitivement. Donc dans tous les cas, il est possible de ne pas les avoir préinstallés (ce qui est a peu près normal: à la première connexion sur https://linuxfr.org(...) tu n'as pas encore le certificat de l'AC).
Par contre là il y aurait du avoir une différence. Mais je ne connais pas Java à ce point.
En fait, ça se passe de la même façon, il demande à télécharger le certif s'il n'est pas présent.
Enfin, vu que j'ai essayé un peu toutes les variantes, je ne pense pas que ça vienne de là.
[^] # Re: un sujet de commentaire
Posté par lom (site web personnel) . En réponse au journal Applet signée et https. Évalué à 2.
oui et non :o)
En fait, j'ai essayé avec le navigateur disposant du certificat serveur, et n'en disposant pas: ça n'a rien changé (en plus, en théorie, il demande à vérifier/installer le certificat avant toute connection).
Pour l'applet, le certificat est lu dans le keystore java, pas dans le navigateur . J'ai donc essayé avec et sans le certificat de l'AC dans le keystore. Par de différence. Et je crois que là encore si le certificat n'est pas installé, il demande confirmation. Or je n'ai même pas cette demande.
Le serveur ne requiert il pas absolument un certificat pour le client
Non, il y a juste un certificat serveur, rien de plus.
[^] # Re: Désolé pour la pub
Posté par lom (site web personnel) . En réponse au journal Migration Outlook - Thunderbird. Évalué à 5.
Tu te fâches avec tout tes contacts, vous ne vous parlez plus, fréquentez plus... Tu n'as donc plus besoin de te souvenir de leurs anniversaires.
[^] # Re: Desktop et server ?
Posté par lom (site web personnel) . En réponse à la dépêche Annonce du Desktop Linux Server. Évalué à 6.
La roue du destin viendrait-elle de faire un tour complet?
[^] # Re: relever le courrier local
Posté par lom (site web personnel) . En réponse à la dépêche Sortie de Thunderbird 0.7. Évalué à 3.
Du boulot je ne saurai pas te dire comment faire (je suis sous windows), mais si tu n'as pas de réponse d'ici à ce que je puisse voir ma config perso je te redirai ça plus précisément.
[^] # Re: Et sinon mon idée
Posté par lom (site web personnel) . En réponse au journal Le téléchargement de mises à jour sous le coup d'un brevet. Évalué à 2.
Il y a bien un dlfpien au Portugal pour l'euro, non?
Il faudra prévenir, ce sera aussi la première fois que je regarderai un match de foot de mon plein gré.
# Paquets méconnus?
Posté par lom (site web personnel) . En réponse au journal A la découverte des paquets Debian méconnus. Évalué à 6.
Par contre, niveau paquets méconnus c'est un peu surprenant. On ne doit pas avoir la même formation :o)
15 mai: telnet
16 mai: procmail
21 mai: lftp ...
Par contre il va falloir que j'en regarde d'autres:
fwbuilder - Firewall administration tool GUI
deborphan - Find orphaned libraries
...