• [^] # Re: Et c'est joli au moins?

    Posté par (site web personnel) . En réponse au journal SSL EV, étendue oui, validation euh.... Évalué à 2. Dernière modification le 28 décembre 2015 à 20:45.

    128-GCM is far, far more desirable than 256-CBC.

    "Firefox sait faire du AES-256, mais seulement en mode CBC, pas en mode GCM", ca casse quand même. C'est quand même bizarre vu qu'il sait le gérer en AES-128 et que des concurrents savent faire en AES-256 aussi?
    je suis d'accord avec le commentaire "It is a shame that Firefox cannot access servers which are limited to only allow the strongest cipher suites available."
    128-GCM is far, far more desirable than 256-CBC, OK, but 256-GCM is far, far more desirable than 128-GCM.

    Rappel de ce que j'ai dit : IE/Edge et Safari choisissent 256 (je sous entendais GCM en priorité), voila le résultat SSLLabs
    Android 4.4.2 TLS 1.2 TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 ECDH secp256r1
    Android 5.0.0 TLS 1.2 TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 ECDH secp256r1
    Chrome 47 / OS X R TLS 1.2 TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
    Firefox 42 / OS X R TLS 1.2 TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
    Edge 13 / Win 10 R TLS 1.2 TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
    Safari 9 / OS X 10.11 R TLS 1.2 TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

    pour les mêmes priorités, pour les mêmes générations.
    (et noter la "régression" sur Android, la je ne pige pas la suppression, peut-être un pb de perf/conso)

    Mozilla était en avance sur Microsoft sur la sécu, le voila en retard, ca ne fait pas bizarre?
    (bon, du coup pareil pour Chrome aussi, et pareil pour Apple aussi, j'aurai vraimeent inversé tout le monde là...)
    Note: je suis conscient que AES-128 n'est pas cassé aujourd'hui, mais on ne sait pas dequoi est fait demain, ca met toujours du temps quand une vulnérabilité est découverte pour migrer. Et c'est aussi une question d'image, c'est important l'image technique pour les geeks.

    (Au passage, une clef RSA de 4096-bits pour un certificat valable deux ans, je trouve ça complètement disproportionné.)

    Plus ou moins d'accord, après c'était une préference pas de moi et je n'ai pas pris le temps de démontrer que ca flingue beaucoup le temps de handshake, donc faute d'arguments c'est resté (et ca n'a pas l'air de faire trop de mal, faudra que je teste le délai réel un jour que je ne saurais pas quoi faire)