• [^] # Re: Let’s Encrypt

    Posté par . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 3.

    en quoi conserver de vieilles techniques pour les vieux bousin impacte les gens à jour?

    Ça ouvre la porte à de possibles downgrade attacks, où un client et un serveur qui supporte tous deux une technologie moderne et résistante basculent sans raison sur une techno plus ancienne et potentiellement craquable.

    Et il y a aussi le cas des technos tellement anciennes qu’elles ne sont même pas justifiées par le besoin de rester compatible avec les (très) vieux clients, mais que les serveurs supportent toujours simplement parce qu’elles sont activées par défaut et que personne n’a pris la peine de les désactiver. C’est typiquement le cas de toutes les suites EXPORT par exemple. Je pense que c’est surtout à ça que ton interlocuteur faisait référence.

    et oui, je continue d'avoir du 3DES

    À raison. Il n’y a aucune attaque praticable connue contre 3DES.