Je me demande si ce serait utilisable en pratique de signer la liste des suites et des protocoles supportés (de la même manière qu'on signe la clé publique du serveur).
En pratique, ça pose un problème de l’œuf ou de la poule au niveau authentification.
Le serveur et le client pourraient signer leur 1er paquet (contenant les suites supportées) avec leur clef privée, mais vu qu’on est dans le handshake... cette clef n’est pas encore authentifiée !!!!
Pire, dans la très grosse majorité des cas (hors authentification par certificat en fait), la clef du client ne sera jamais authentifiée et sera générée à la volée par ton navigateur...
Pas d’authentification du paquet client de possible donc !
[^] # Re: Let’s Encrypt
Posté par Aeris (site web personnel) . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 1. Dernière modification le 06 janvier 2016 à 10:01.
En pratique, ça pose un problème de l’œuf ou de la poule au niveau authentification.
Le serveur et le client pourraient signer leur 1er paquet (contenant les suites supportées) avec leur clef privée, mais vu qu’on est dans le handshake... cette clef n’est pas encore authentifiée !!!!
Pire, dans la très grosse majorité des cas (hors authentification par certificat en fait), la clef du client ne sera jamais authentifiée et sera générée à la volée par ton navigateur...
Pas d’authentification du paquet client de possible donc !