ex_rat Oui et non .. Il est effectivement protégé parce que chiffré, mais du coup, comment il detecte que le certificat est le bon ? Dans le cas d'un MiTM ou le pirate resigne la requête : impossible de detecter qu'il s'agit du vrai certificat, a moins de commencer à gerer des vrais exceptions comme l'a signalé cyberden, ce qui peut-être compliqué et chronophage à gerer ..
L'idée du SaaS c'est justement de pouvoir accéder à ton application depuis partout : et la, le fait d'avoir un certificat auto-signé peut poser problème dans le cas du paragraphe précédent. 😉