• [^] # Re: Let’s Encrypt

    Posté par (site web personnel) . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 3. Dernière modification le 05 janvier 2016 à 08:20.

    Du coup, tu es d'accord pour dire que le problème, c'est principalement l'adoption de suites PFS plus que la taille de la clé.
    Et comme tu le dis toi-même, la majorité des sites supporte déjà PFS.

    Corrigez si je me trompes, la taille de la clé est indépendante de PFS.
    Pour gérer les vieux bousins, on doit continuer avec des suites de chiffrement non PFS.
    Donc on doit mettre du 4096 pour eux.
    Et sauf si j'ai loupé un épisode, on ne peut pas dire "si PFS, tiens du 2048, sinon tiens du 4096", du coup c'est 4096 pour tous (ou 3072 si on veut rester dans les recommandations précises).

    il ne pourra tout de même casser la crypto qu'au bout d'un temps proche de l'expiration.

    Je ne comprend pas cette phrase : on se fout de la date d'expiration, car on peut dumper et donc garder le contenu pendant 1000 ans si on veut.
    Et tout le monde de fait pas du 90 jours.

    Finalement, à moins que je ne vous comprenne pas bien, vous dit que 2048 ça va tout en donnant des arguments sur le fait que ça ne va pas tant que ça...

    Vivement qu'on puisse passer à ECDSA (le temps que tout le monde le supporte si on veut reste le plus large possible, il y en a encore pour un moment...), mais on se battera sans doute sur 128 vs 256 vs 521 :-D