• [^] # Re: Let’s Encrypt

    Posté par (site web personnel) . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 5. Dernière modification le 05 janvier 2016 à 11:56.

    Les suites de chiffrement supportées et celle choisie ne sont signées ni du client ni du serveur et peuvent donc être modifiées.
    p41

    Il faudra attendre TLSv1.3 pour avoir l’authentification forte du handshake et empécher les downgrades (protocolaires et chiffrement).

    "This server supports TLS_FALLBACK_SCSV to prevent protocol downgrade attacks."
    Protocole, pas chiffrement :)