• [^] # Re: Mozilla

    Posté par . En réponse à la dépêche CVE-2014-3566 — Vulnérabilité POODLE. Évalué à 7.

    Je suis l'auteur du wiki de Mozilla. Merci pour la référence :)
    A voir aussi, l'outil cipherscan écrit pour rapidement lister les paramètres d'une connexion TLS. Moins poussé que SSL Labs, mais en console et plus rapide.
    ```
    $ git clone https://github.com/jvehent/cipherscan.git && cd cipherscan && ./cipherscan google.com
    ...................
    Target: google.com:443

    prio ciphersuite protocols pfs_keysize
    1 ECDHE-RSA-CHACHA20-POLY1305 TLSv1.2 ECDH,P-256,256bits
    2 ECDHE-RSA-AES128-GCM-SHA256 TLSv1.2 ECDH,P-256,256bits
    3 ECDHE-RSA-AES128-SHA TLSv1.1,TLSv1.2 ECDH,P-256,256bits
    4 ECDHE-RSA-RC4-SHA SSLv3,TLSv1,TLSv1.1,TLSv1.2 ECDH,P-256,256bits
    5 AES128-GCM-SHA256 TLSv1.2
    6 AES128-SHA256 TLSv1.2
    7 AES128-SHA TLSv1.1,TLSv1.2
    8 RC4-SHA SSLv3,TLSv1,TLSv1.1,TLSv1.2
    9 RC4-MD5 SSLv3,TLSv1,TLSv1.1,TLSv1.2
    10 ECDHE-RSA-AES256-GCM-SHA384 TLSv1.2 ECDH,P-256,256bits
    11 ECDHE-RSA-AES256-SHA384 TLSv1.2 ECDH,P-256,256bits
    12 ECDHE-RSA-AES256-SHA SSLv3,TLSv1,TLSv1.1,TLSv1.2 ECDH,P-256,256bits
    13 AES256-GCM-SHA384 TLSv1.2
    14 AES256-SHA256 TLSv1.2
    15 AES256-SHA SSLv3,TLSv1,TLSv1.1,TLSv1.2
    16 ECDHE-RSA-AES128-SHA256 TLSv1.2 ECDH,P-256,256bits
    17 ECDHE-RSA-DES-CBC3-SHA SSLv3,TLSv1,TLSv1.1,TLSv1.2 ECDH,P-256,256bits
    18 DES-CBC3-SHA SSLv3,TLSv1,TLSv1.1,TLSv1.2

    Certificate: trusted, 2048 bit, sha1WithRSAEncryption signature
    TLS ticket lifetime hint: 100800
    OCSP stapling: not supported
    Server side cipher ordering
    ```