• [^] # Re: Let’s Encrypt

    Posté par . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 2. Dernière modification le 05 janvier 2016 à 08:45.

    Vivement qu'on puisse passer à ECDSA

    Tu retardes, le futur n’est plus dans la cryptographie à base de courbes elliptiques, mais dans la cryptographie post-quantique.

    La NSA (qui a longtemps été une des principales forces poussant à l’utilisation de la cryptographie ECC via sa « Suite B ») a annoncé l’année dernière qu’elle n’y croyait plus :

    Unfortunately, the growth of elliptic curve use has bumped up against the fact of continued progress in the research on quantum computing, which has made it clear that elliptic curve cryptography is not the long term solution many once hoped it would be.

    (Tout le monde est invité à se joindre aux spéculations sur les vraies motivations de la NSA, plus on est de fous...)

    En attendant, ceux qui redoutent sérieusement que les agences en trois lettres puissent casser leurs clefs RSA et/ou leurs groupes DH de 2048 bits devraient, pour être cohérent (hé, il y a un risque que la NSA ait un ordinateur quantique d’ici 2030), se mettre tout de suite à utiliser du McEliece ou assimilé. Des clefs de plusieurs mégaoctets, voilà qui devrait les satisfaire.