• [^] # Re: Let’s Encrypt

    Posté par (site web personnel) . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 2. Dernière modification le 05 janvier 2016 à 14:23.

    Parce que du coup ça veut dire qu'on ne peut pas adapter la sécurité suivant l'âge des clients, le plus vieux supporté commande les autres, snif, on ne dirait pas qu'on a plus de 20 ans de sécurité en expérience.

    En fait on a un vrai problème avec TLS parce que la dépendance est double :

    • On pourrait mettre à jour tous nos serveurs pour ne supporter que du TLSv1.2 + ECHDHE + AES-GCM, mais du coup on exclurait tous les anciens navs’ qui ne supportent pas AES ou pas TLSv1.2, ou pas ECHDHE...
    • On pourrait mettre à jour tous nos navigateurs pour ne supporter que du TLSv1.2 + ECHDHE + AES-GCM, mais du coup on exclurait tous les anciens serveurs qui ne supportent pas TLSv1.2.

    Du coup, la seule stratégie viable est de migrer serveur et client à la fois, vers les mêmes suites de chiffrement, en même temps. Autant dire que c’est infaisable...
    Et qu’on se traîne une longue traîne de trucs totalement moisi, à la fois côté serveur mais aussi côté client. Exposant à des downgrade attack l’ensemble du monde, y compris ceux à jours.
    Au motif qu’on ne peut décemment pas mettre à la porte les utilisateurs de Windows XP ou IE 8...