• [^] # Re: Let’s Encrypt

    Posté par (site web personnel) . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 1.

    Ça ouvre la porte à de possibles downgrade attacks, où un client et un serveur qui supporte tous deux une technologie moderne et résistante basculent sans raison sur une techno plus ancienne et potentiellement craquable.

    risque contre support large.
    Quand SSLv3 a été jugé trop troué, il a été désactivé à ce moment-la (et pas avant).
    Quel risque réel de downgrade avec TLS 1.0?

    C’est typiquement le cas de toutes les suites EXPORT par exemple.

    ça c'est une autre histoire, mais pareil pourquoi désactiver alors que c'est peut-être le seul moyen et qu'il vaut mieux un peu de sécu que pas du tout? Note : je ne sais pas comment sont affichés ces sites (il en existe encore?), pas avec un cadenas barré?

    Je pense que c’est surtout à ça que ton interlocuteur faisait référence.

    Peut-être.
    Mais dans le lien donné par un autre, il y a une accusation de "ils ne bougent pas, ils vont contre la sécurité" pour des sites qui sont en A+ chez SSLLabs. Alors désolé, mais la c'est un peu gros et presque mensonger de dire que ces sites ne s'occupent pas de la sécurité juste parce qu'on n'est pas d'accord avec leurs choix.
    Je pensais donc à ce genre de critique. Il faudrait donc préciser quelle niveau de suppression est souhaité.

    et oui, je continue d'avoir du 3DES

    À raison. Il n’y a aucune attaque praticable connue contre 3DES.

    Alors je vais dire que je continue d'avoir du SHA1 dans les suites de chiffrement, et SHA1 c'est troué :).