• [^] # Re: Let’s Encrypt

    Posté par (site web personnel) . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 2. Dernière modification le 05 janvier 2016 à 15:04.

    Après, tu peux être un peu moins extrémiste, comme activer TLSv1.0 et TLSv1.1 (faillible à POODLE mais mitigation possible (désactiver Javascript)) ou AES non PFS (faillible au cassage de ta clef dans XX années, mais les données récoltées seront obsolètes pour la plupart).

    C’est surtout RC4 (cassé par la NSA en temps réel), 3DES (trop faible et dans la zone rouge), les suites EXPORT et SSLv3 qui sont à désactiver puisque des attaques existent déjà pour eux.

    En gros tout ce qui a du rouge ou du noir ici.
    Le reste est globalement (gris) à très certainement (vert et bleu) fiable.