Supprimer un message
rfr
Allez, puis après c'est fini
Supposez ... que je suis un indépendant qui fasse développer une application de signature de contrat par une prestataire de service ...
Le monsieur passe une commande, il signe, le commerçant il est super content ...
Sauf que ... l'eID a en fait été volée et le code obtenu. Le propriétaire a bien prévenu son administration ... mais le prestataire n'a pas jugé utile d'utiliser OCSP pour vérifier que le certificat n'a pas été révoké. Kaboum ...
Je sais que c'est pareil pour un certificat ... mais ici, en laissant faire n'importe qui faire n'importe quoi avec le SDK, on risque d'avoir pas mal de désillusion ...
Supposez ... que je suis un indépendant qui fasse développer une application de signature de contrat par une prestataire de service ...
Le monsieur passe une commande, il signe, le commerçant il est super content ...
Sauf que ... l'eID a en fait été volée et le code obtenu. Le propriétaire a bien prévenu son administration ... mais le prestataire n'a pas jugé utile d'utiliser OCSP pour vérifier que le certificat n'a pas été révoké. Kaboum ...
Je sais que c'est pareil pour un certificat ... mais ici, en laissant faire n'importe qui faire n'importe quoi avec le SDK, on risque d'avoir pas mal de désillusion ...