Chaque certificat SSL a une date d'expiration. Supposons maintenant que le certificat d'un site ait expiré il y a une heure ou un jour. Par défaut, tous les logiciels refusent simplement de se connecter au site ou émettent des avertissements de sécurité.
Ceci est arrivé récemment au stockage Windows Azure et comme la plupart des logiciels des services dépendants sont par défaut le refus de connecter de nombreux services a subi une dégradation majeure.
Quelle est la logique ici? Je veux dire, il y a un jour, le certificat était valide et tout le monde était heureux de l'utiliser. Maintenant, un jour plus tard, elle a officiellement expiré et personne ne l'aime plus.
J'ai lu cette réponse et je ne la trouve pas convaincante pour ce cas particulier. Pour chaque modèle de sécurité, il existe un modèle de menace.
Quel est le modèle de menace ici? Qu'est-ce qui aurait pu se passer entre maintenant et il y a un jour pour qu'un certificat soit considéré comme inutilisable à tel point que nous refusions même de nous connecter au site?