[EN] The user could still accept a fake server [FR] L'utilisateur pourrait accepter un faux serveur
[EN] If I inject the value "rsa2@22:%Server%" stored by a previous connection into the registry, the user will not have the confirmation window. But this is not secure, because if the solicitation server returns another FINGERPRINT, then the window will be displayed and the user may mistakenly accept the new "fake server".
[FR] Si j'injecte par GPO dans le registre la valeur "rsa2@22:%Server%" mémorisé par une connexion préalable, l'utilisateur n'aura pas la fenetre de confirmation. Mais cela n'est pas sécurisé, car si le serveur de sollicitation retourne un autre FINGERPRINT, alors la fenetre sera affiché et l'utilisateur pourra accepter par erreur le nouveau "faux serveur".
[FR] Si j'injecte par GPO dans le registre la valeur "rsa2@22:%Server%" mémorisé par une connexion préalable, l'utilisateur n'aura pas la fenetre de confirmation. Mais cela n'est pas sécurisé, car si le serveur de sollicitation retourne un autre FINGERPRINT, alors la fenetre sera affiché et l'utilisateur pourra accepter par erreur le nouveau "faux serveur".