"La taille minimale du module est de 2048 bits, pour une utilisation ne devant pas dépasser l’année 2030"
Désolé, ça fait pas très rassurant, ce minimale, ça sous-entends que c'est parce que bon, tu insistes avec ta connerie, on va écrire ça même si on aurait aimé mettre plus. Et on met une date en plus, pas lointaine (dans 15 ans, on se dit qu'on pourra casser la chose, donc si c'est dumpé... La durée de la clé ne dit rien sur la durée de l’intérêt des données)
Je ne vois pas en quoi ce n'est pas très rassurant, et je vois encore moins pourquoi ils n'auraient pas mis 3 072 ou même 4 096 s'ils avaient vraiment voulu mettre plus.
Le "minimal" est même obligatoire pour que la phrase ait un sens, et je suis sûr que tu ne te serais pas privé de la critiquer s'il n'avait pas été présent : cela signifierait qu'une clef de 3 072 ne conviendrait pas.
L'ANSSI fait des recommandations dans des cas d'usage bien précis. Si tu as des données que tu veux préserver jusqu'en 2030 (plein de données sont périssables et pourraient être dévoilées dans 15 ans sans préjudice aucun), tu peux utiliser des clefs de 2 048 bits. Si tu es du genre "ceinture et bretelles" et que tu as de l'argent à mettre dans ton CPU (oui, le SSL a un coût), c'est encore mieux de mettre du 3 072 bits, bien évidemment.
Essaie de faire les deux (2 048 et 4 096 bits), tu remarqueras une vraie différence sur le nombre de connexions qu'encaisse ton apache (j'avais fait le test il y a quelques années, c'était non négligeable même si je ne me souviens plus des chiffres).
[^] # Re: Let’s Encrypt
Posté par flan (site web personnel) . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 4.
Je ne vois pas en quoi ce n'est pas très rassurant, et je vois encore moins pourquoi ils n'auraient pas mis 3 072 ou même 4 096 s'ils avaient vraiment voulu mettre plus.
Le "minimal" est même obligatoire pour que la phrase ait un sens, et je suis sûr que tu ne te serais pas privé de la critiquer s'il n'avait pas été présent : cela signifierait qu'une clef de 3 072 ne conviendrait pas.
L'ANSSI fait des recommandations dans des cas d'usage bien précis. Si tu as des données que tu veux préserver jusqu'en 2030 (plein de données sont périssables et pourraient être dévoilées dans 15 ans sans préjudice aucun), tu peux utiliser des clefs de 2 048 bits. Si tu es du genre "ceinture et bretelles" et que tu as de l'argent à mettre dans ton CPU (oui, le SSL a un coût), c'est encore mieux de mettre du 3 072 bits, bien évidemment.
Essaie de faire les deux (2 048 et 4 096 bits), tu remarqueras une vraie différence sur le nombre de connexions qu'encaisse ton apache (j'avais fait le test il y a quelques années, c'était non négligeable même si je ne me souviens plus des chiffres).