• [^] # Re: Let’s Encrypt

    Posté par (site web personnel) . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 0. Dernière modification le 05 janvier 2016 à 20:06.

    Non. La sécurité de TLS est garantie pour un couple (client,serveur) seulement si l'une des deux conditions est valide:
    - Le serveur ne supporte aucune suite TLS faillible
    - Le client ne supporte aucune suite TLS faillible

    Non, la condition nécessaire et suffisante se situe uniquement côté serveur pour un couple (client, serveur).
    Si le serveur ne supporte aucune suite TLS faillible, alors même si le client en supporte une, il n’y a aucun downgrade attack de possible et la négociation TLS débouchera sur la sélection d’une suite fiable.
    L’autre sens n’est pas possible, puisque pour un simple problème de compatibilité avec les autres serveurs, les clients doivent obligatoirement supporter des suites faillibles.

    Par exemple sur mon site, je te garantie que tu obtiendras du TLSv1.2 + ECDHE + AES (donc fiable), même si ton navigateur est blindé de RC4 ou 3DES.

    Je suis un peu ce que tu fais, et je sais pas pourquoi tu mets toute la faute sur les opérateurs de serveurs.

    Cf la démo juste au-dessus, si les serveurs faisaient le taff, non seulement sur leurs connexions ils mettraient leurs clients à l’abri, mais en plus ça permettrait aux clients de désactiver les suites pourries non utilisées et donc de protéger au passage les connexions des autres serveurs même mal configuré (plus de downgrade attack possible puisque les suites faillibles ne sont pas supportées par le client).