<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Impots</title>
	<atom:link href="http://blog.jeb.be/2009/04/16/impots/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.jeb.be/2009/04/16/impots/</link>
	<description>blog.jeb.be</description>
	<lastBuildDate>Mon, 01 Mar 2010 22:51:15 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
	<item>
		<title>By: peck</title>
		<link>http://blog.jeb.be/2009/04/16/impots/comment-page-1/#comment-540</link>
		<dc:creator>peck</dc:creator>
		<pubDate>Wed, 22 Apr 2009 07:36:11 +0000</pubDate>
		<guid isPermaLink="false">http://blog.jeb.be/?p=372#comment-540</guid>
		<description>Non, la signature avec le certificat des impots ne peut se faire que su le serveur des impôts. Ici on prouve que la signature a bien été faite sur la machine client avec la clé cliente. On fait avancer la confiance d&#039;un cran.</description>
		<content:encoded><![CDATA[<p>Non, la signature avec le certificat des impots ne peut se faire que su le serveur des impôts. Ici on prouve que la signature a bien été faite sur la machine client avec la clé cliente. On fait avancer la confiance d&#8217;un cran.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Jeb</title>
		<link>http://blog.jeb.be/2009/04/16/impots/comment-page-1/#comment-539</link>
		<dc:creator>Jeb</dc:creator>
		<pubDate>Tue, 21 Apr 2009 18:11:11 +0000</pubDate>
		<guid isPermaLink="false">http://blog.jeb.be/?p=372#comment-539</guid>
		<description>Bah c&#039;est ce que je disais non ? :)</description>
		<content:encoded><![CDATA[<p>Bah c&#8217;est ce que je disais non ? <img src='http://blog.jeb.be/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: peck</title>
		<link>http://blog.jeb.be/2009/04/16/impots/comment-page-1/#comment-537</link>
		<dc:creator>peck</dc:creator>
		<pubDate>Tue, 21 Apr 2009 09:36:22 +0000</pubDate>
		<guid isPermaLink="false">http://blog.jeb.be/?p=372#comment-537</guid>
		<description>Non car rien ne prouve la provenance (voire la modification lors de la transmission) dun login/mot de passe.
Ici on prouve que cela vient bien dune clé privée donnée.</description>
		<content:encoded><![CDATA[<p>Non car rien ne prouve la provenance (voire la modification lors de la transmission) dun login/mot de passe.<br />
Ici on prouve que cela vient bien dune clé privée donnée.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Jeb</title>
		<link>http://blog.jeb.be/2009/04/16/impots/comment-page-1/#comment-534</link>
		<dc:creator>Jeb</dc:creator>
		<pubDate>Mon, 20 Apr 2009 18:56:53 +0000</pubDate>
		<guid isPermaLink="false">http://blog.jeb.be/?p=372#comment-534</guid>
		<description>&lt;a href=&quot;#comment-533&quot; rel=&quot;nofollow&quot;&gt;@peck&lt;/a&gt; 
Pour &quot;prouver la bonne foi des impots&quot;, il suffit qu&#039;il signe avec leur certificat non ?</description>
		<content:encoded><![CDATA[<p><a href="#comment-533" rel="nofollow">@peck</a><br />
Pour &#8220;prouver la bonne foi des impots&#8221;, il suffit qu&#8217;il signe avec leur certificat non ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: peck</title>
		<link>http://blog.jeb.be/2009/04/16/impots/comment-page-1/#comment-533</link>
		<dc:creator>peck</dc:creator>
		<pubDate>Mon, 20 Apr 2009 09:54:05 +0000</pubDate>
		<guid isPermaLink="false">http://blog.jeb.be/?p=372#comment-533</guid>
		<description>Comme tu dis, le certificat ne sert pas à t&#039;authentifier toi, il ne garantit rien de ce point de vue.
Le certificat sert à 2 choses :
- prouver la bonne foi des impots lorsqu&#039;ils enregistrement un paiement, il est signé des 2 cotés et timestampé
- donner des indices(mais pas des preuves) en cas de contestation : le certificat se trouve sur ta machine, il a été utilisé à telle date ...</description>
		<content:encoded><![CDATA[<p>Comme tu dis, le certificat ne sert pas à t&#8217;authentifier toi, il ne garantit rien de ce point de vue.<br />
Le certificat sert à 2 choses :<br />
- prouver la bonne foi des impots lorsqu&#8217;ils enregistrement un paiement, il est signé des 2 cotés et timestampé<br />
- donner des indices(mais pas des preuves) en cas de contestation : le certificat se trouve sur ta machine, il a été utilisé à telle date &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: François Proulx</title>
		<link>http://blog.jeb.be/2009/04/16/impots/comment-page-1/#comment-529</link>
		<dc:creator>François Proulx</dc:creator>
		<pubDate>Thu, 16 Apr 2009 19:45:18 +0000</pubDate>
		<guid isPermaLink="false">http://blog.jeb.be/?p=372#comment-529</guid>
		<description>Je pense la même chose. C&#039;est plus du FUD qu&#039;autre chose et ça fait juste complexifier la tâche pour les gens &quot;normaux&quot;. Comme tu l&#039;as dit, de laisser à un end user la gestion de la sécurisation d&#039;une clé privé c&#039;est pas terrible... Le MIT faisait la même chose avec ses étudiants depuis plusieurs années. Chaque étudiant doit créer son certificat personnel lors de son admission et s&#039;authentifie alors avec des identifiants fournis par la poste... On devait aussi passer Kerberos pour obtenir des tickets pour utiliser des services comme FTP etc... C&#039;est plutôt lourd comme gestion et honnêtement ça plait aux geeks au MIT, mais sinon c&#039;est chiant. Pour accéder à certains services public au Canada aussi on a un truc similaire, mais je crois qu&#039;ils ont également arrêté de forcer l&#039;utilisation.... useless.</description>
		<content:encoded><![CDATA[<p>Je pense la même chose. C&#8217;est plus du FUD qu&#8217;autre chose et ça fait juste complexifier la tâche pour les gens &#8220;normaux&#8221;. Comme tu l&#8217;as dit, de laisser à un end user la gestion de la sécurisation d&#8217;une clé privé c&#8217;est pas terrible&#8230; Le MIT faisait la même chose avec ses étudiants depuis plusieurs années. Chaque étudiant doit créer son certificat personnel lors de son admission et s&#8217;authentifie alors avec des identifiants fournis par la poste&#8230; On devait aussi passer Kerberos pour obtenir des tickets pour utiliser des services comme FTP etc&#8230; C&#8217;est plutôt lourd comme gestion et honnêtement ça plait aux geeks au MIT, mais sinon c&#8217;est chiant. Pour accéder à certains services public au Canada aussi on a un truc similaire, mais je crois qu&#8217;ils ont également arrêté de forcer l&#8217;utilisation&#8230;. useless.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
