bigbernie a écrit :Si un certificat est manquant ou bogue eh bien il ne se passe rien.
L'utilite PRATIQUE des certificats me laisse toujours songeur.
Ne confond pas certificats et certificats racines. Un certificat est fourni par un site web pour initier une connexion chiffrée HTTPS (TSL/SSL). Ce certificat est lui-même certifié par une autorité de certification (et donc correspond à un certificat racine). Sans le certificat racine, Firefox ne peut pas vérifier que le certificat du site est valide. Exemple :
https://www.cacert.org/index.php?id=12 . Tu dois installer le certificat racine sur
https://www.cacert.org/index.php?id=3 pour que l'autorité soit reconnue. Firefox fournit de base une série de ces certificats, y-compris d'AOL ou d'autorités de certifications turques : Firefox est censé pouvoir être utilisable partout dans le monde, pourquoi priver les turques de leurs autorités ?
bigbernie a écrit :Bref ! Comme 999999 utilisateurs sur 100.000, nous ignorons tout des certificats, de leur utilite, de ce qui se passe si on les efface etc...
Tu te mets à parler à la 3è personne ?

Ce n'est pas VISIBLE simplement parce que ça fonctionne bien

Il faut dire qu'un certificat ne peut pas "bugguer" : il est valide ou pas, tout simplement.
Si tu supprimes les certificats racines de VeriSign, Thawte et quelques autres, tu auras vite de la peine à visiter les sites en HTTPS ! (disons que tu devras passer par une accceptation manuelle des certificats). Fais donc le test (sur un profil de test, donc) : choisi un site en https, identifie le certificat racine, supprime-le et visite à nouveau le site : ça ne devrait plus passer (en tous cas pas aussi simplement qu'avant). Et voilà les certificats racines qui se mettent à exister
Pour les exécutables, c'est un peu la même chose, sauf que le certificat racine est inclus dans le système et qu'au lieu de permettre une connexion chiffrée, on authentifie le fait que l'exécutable a bien été émis par le possesseur du certificat. Mais attention : tout le monde (avec un minimum de connaissances techniques) peut acheter un certificat et signer un exécutable, et l'histoire a montré qu'il n'est pas très difficile de se procurer des certificats au noms d'un autre.