et un Android 4.4 [prend du AES256] alors que 5.0 passe en 128
Je ne sais pour Android 4.4 précisément, mais
Android 4.1 ne supporte que le mode CBC, en 128- et 256-bits ;
Android 5.0 supporte le mode CBC en 128- et 256-bits, et GCM en 128-bits uniquement (comme Firefox).
Donc, rien d’étonnant encore une fois à ce qu’un Android 4.x choisisse AES256 (il a le choix entre AES128-CBC et AES256-CBC, il prend « le plus gros ») là où un Android 5.x choisira AES128-GCM (le critère déterminant est le mode, non la taille de la clef).
[^] # Re: Et c'est joli au moins?
Posté par gouttegd . En réponse au journal SSL EV, étendue oui, validation euh.... Évalué à 3.
Je ne sais pour Android 4.4 précisément, mais
Donc, rien d’étonnant encore une fois à ce qu’un Android 4.x choisisse AES256 (il a le choix entre AES128-CBC et AES256-CBC, il prend « le plus gros ») là où un Android 5.x choisira AES128-GCM (le critère déterminant est le mode, non la taille de la clef).