but 256-GCM is far, far more desirable than 128-GCM.
Si tu lis le message référencé, tu verras que ce n’est pas une opinion partagée par tout le monde :
On a scale of security AND speed
128-GCM > 128-CBC
128-GCM > 256-CBC
128-GCM ~ 256-GCM
Ou, plus loin dans le même débat :
the difference between AES 128 and 256 isn't "medium-grade" vs "high-grade". it's more like "high-grade and pretty fast" vs "high grade and slow for no reason".
_
Et c'est aussi une question d'image, c'est important l'image technique pour les geeks.
Ça doit dépendre des geeks, mais perso quelqu’un qui joue à qui à la plus grosse avec ses clefs cryptographiques ne me fait pas une bonne impression, ça me renvoie plutôt l’image de quelqu’un qui ne sait pas ce qu’il fait réellement et pousse simplement tous les leviers au maximum parce que c’est forcément mieux — comme ce type que j’ai vu affirmer sans rire qu’il fallait privilégier SHA-512 à SHA-3 sans autre raison que 512 est supérieur à 3...
[^] # Re: Et c'est joli au moins?
Posté par gouttegd . En réponse au journal SSL EV, étendue oui, validation euh.... Évalué à 9.
Si tu lis le message référencé, tu verras que ce n’est pas une opinion partagée par tout le monde :
Ou, plus loin dans le même débat :
_
Ça doit dépendre des geeks, mais perso quelqu’un qui joue à qui à la plus grosse avec ses clefs cryptographiques ne me fait pas une bonne impression, ça me renvoie plutôt l’image de quelqu’un qui ne sait pas ce qu’il fait réellement et pousse simplement tous les leviers au maximum parce que c’est forcément mieux — comme ce type que j’ai vu affirmer sans rire qu’il fallait privilégier SHA-512 à SHA-3 sans autre raison que 512 est supérieur à 3...