Présentation au top, explications aussi, le seul hic dans l'histoire c'est qu'on se croirait dans un commissariat avec ce clavier ! Il est temps de passer à un logitech k800 ou mx keys :)
Bonjour Eddy et merci pour ton message mais je ne comprends pas le rapport entre les informations contenues dans un certificat et le problème que j'évoque de la vidéo de potentiel fuite d'url ? Au plaisir d'échanger.
@@ChristopheCasalegno le contenu du X509 passe en plain text sur le réseau public. Si cette information est exploitée c'est de la faute des mauvais de la production et de l'infra.
@@eddybash1342 Normalement pour récupérer le certificat ssl tu dois connaitre le nom DNS (pour requeter la page une première fois et effectivement télécharger ce certificat). Ce que soulève Christophe ici, c'est justement que certificate transparency permet de connaitre tous ces noms DNS. Donc en fait ce qui nous intéresse ici ce ne sont pas les certificats, mais les noms de domaine.
Un ovni cette chaîne ... Merci 😉🐧 🛸
Présentation au top, explications aussi, le seul hic dans l'histoire c'est qu'on se croirait dans un commissariat avec ce clavier ! Il est temps de passer à un logitech k800 ou mx keys :)
Un portage de nvidia RTX Voice sous Linux ferait le job sinon mais ça n'a pas l'air au programme...
Vidéo très claire ; merci pour ce partage de connaissance ;-)
Merci Guillaume, à bientôt :)
Superbe vidéo Christophe 🙌
Merci Jonathan. Au plaisir d'échanger :)
et j' utilise letencrypt comme tu dit pr pas que lkes gents est l' erreur de cadena
ça fait le job !
Les informations d'un x509 sont bien publiques. Quel est le problème ?
Bonjour Eddy et merci pour ton message mais je ne comprends pas le rapport entre les informations contenues dans un certificat et le problème que j'évoque de la vidéo de potentiel fuite d'url ? Au plaisir d'échanger.
@@ChristopheCasalegno le contenu du X509 passe en plain text sur le réseau public. Si cette information est exploitée c'est de la faute des mauvais de la production et de l'infra.
@@eddybash1342 Normalement pour récupérer le certificat ssl tu dois connaitre le nom DNS (pour requeter la page une première fois et effectivement télécharger ce certificat).
Ce que soulève Christophe ici, c'est justement que certificate transparency permet de connaitre tous ces noms DNS. Donc en fait ce qui nous intéresse ici ce ne sont pas les certificats, mais les noms de domaine.
Master Crystophe :)
Thanks !
je suis florian au faite je te parle parfois en mp
J'ai beaucoup de florian qui me parent, n'hésites pas à te manifester sur Telegram :)
j' utilise des clef paire asymetrique 4098 pr les logs personnes peut venir sans la clefs assossié
Perso, j'utilise des clefs de 4096 bits.