• [^] # Re: Chiffrement opportuniste

    Posté par (site web personnel) . En réponse au journal Chiffrement de SMTP, une obligation?. Évalué à -9.

    ça ne protège que des écoutes passives

    Ben si, justement : ce n'est pas celui qui écoute qui décide, donc si les deux serveurs sont OK, ben c'est chiffré.

    aucunement des attaques par réécriture.

    La, certes...
    Faudrait sans doute un champs DNSSEC qui dise qu'il faut SSL, mai on est encore loin de ça...