J’ai l’impression que tu mélanges un peu tout, là.
Alors que pirater une CA. Miam. Du web partout, des centaines de boîtes mails directement accessibles, glop glop.
Le simple fait de pirater une CA ne te donne pas automatiquement accès aux communications de tous les sites web et tous les serveurs SMTP qui ont fait signer leurs certificats chez cette CA. Tu n’as pas accès aux clefs privées des certificats des clients.
Pirater une CA te met en position de pouvoir faire du MITM sans être détecté par les clients qui vérifient l’origine des certificats.
Du coup, oui, en théorie les CA apportent une sécurité supplémentaire, puisqu’il faut non seulement être en position de monter une attaque MITM et avoir obtenu un certificat de la part d’une CA (soit en la piratant, soit en demandant gentiment à des CA comme Trustwave). En pratique, la barrière ajoutée ne constitue pas un gros obstacle pour quiconque a déjà les moyens de faire du MITM — je pense même qu’obtenir le certificat illégitime est la partie facile.
Bon, c'est quand même bien pour ça qu'on recommande d'activer la PFS partout.
La PFS ne protège pas contre un homme du milieu qui a un certificat auquel le client fait confiance. Le client parle directement à l’homme du milieu, et c’est avec lui (et non avec le vrai serveur à qui il croit parler) qu’il procède à l’échange de clef initial.
La PFS protège contre la compromission de la clef privée du serveur TLS, qui n’est pas menacée par les agissements ou les vulnérabilités des CA.
[^] # Re: Que dois-je faire ?
Posté par gouttegd . En réponse au journal L'autohébergement, c'est pas gagné. Évalué à 3.
J’ai l’impression que tu mélanges un peu tout, là.
Le simple fait de pirater une CA ne te donne pas automatiquement accès aux communications de tous les sites web et tous les serveurs SMTP qui ont fait signer leurs certificats chez cette CA. Tu n’as pas accès aux clefs privées des certificats des clients.
Pirater une CA te met en position de pouvoir faire du MITM sans être détecté par les clients qui vérifient l’origine des certificats.
Du coup, oui, en théorie les CA apportent une sécurité supplémentaire, puisqu’il faut non seulement être en position de monter une attaque MITM et avoir obtenu un certificat de la part d’une CA (soit en la piratant, soit en demandant gentiment à des CA comme Trustwave). En pratique, la barrière ajoutée ne constitue pas un gros obstacle pour quiconque a déjà les moyens de faire du MITM — je pense même qu’obtenir le certificat illégitime est la partie facile.
La PFS ne protège pas contre un homme du milieu qui a un certificat auquel le client fait confiance. Le client parle directement à l’homme du milieu, et c’est avec lui (et non avec le vrai serveur à qui il croit parler) qu’il procède à l’échange de clef initial.
La PFS protège contre la compromission de la clef privée du serveur TLS, qui n’est pas menacée par les agissements ou les vulnérabilités des CA.