J'ai récemment eu à écrire un programme qui se connecte en #TLS à un serveur et devait donc vérifier le #certificat. La bibliothèque TLS utilisée ne vérifie pas que le nom dans le certificat correspond au nom demandé, c'est au programmeur de le faire, et ce n'est pas trivial, avec de nombreux pièges.
#tls #certificat #programmerCestTropDur #laCybersécuritéCestDur