• # Let’s Encrypt

    Posté par . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 10.

    Je trouve ce que fait Lets Encrypt génial mais avez-vous lu la critique suivante ? :
    https://blog.imirhil.fr/2015/12/12/letsencrypt-joie-deception.html

    Je ne suis pas d’accord avec la section « Des paramètres par défaut insuffisant » — une clef RSA de 2048 bits par défaut convient très bien.

    J’ai déjà dit récemment qu’une clef RSA de 4096 bits était « disproportionnée » pour un certificat valide deux ans, mais alors pour un certificat valide 90 jours, c’est carrément ridicule.

    Il va falloir plus qu’un post de blog pour me convaincre qu’il y a quelque part (sur Terre, hein, pas dans une galaxie lointaine, très lointaine) un attaquant capable de casser une clef RSA de 2048 bits en moins de trois mois...

    Pour info, l’ANSSI (qui selon l’auteur « déconseille officiellement » les clefs de 2048 bits) admet en réalité que cette taille de clef est toujours satisfaisante jusqu’en 2030 (p. 17, RègleFact-1).

    En revanche, je suis d’accord avec le reste. Notamment, l’interaction de l’automatisation promise par Let’s Encrypt avec les autres mécanismes de sécurité (particulièrement HPKP, et DANE dans une moindre mesure) n’a pas été suffisamment pensée (je serais en fait enclin à dire que ça n’a pas été pensé du tout), de sorte qu’en effet

    une mise-en-œuvre correcte de cette solution reste une fois encore uniquement à la portée de geek maîtrisant X.509 et assimilés sur le bout des doigts, la solution officielle se contentant [...] de cas d’usage rapidement très limités voire dangereux si l’utilisateur ne se rend pas compte des implications (HPKP)