Alors que dès que tu es côté client, tu as une inertie énorme, l’impossibilité de forcer les maj, et des personnes qui ne comprennent pas ce qui est en train de se jouer.
C'est justement pour ça que les serveurs sont forcés de supporter les anciennes suites de chiffrement, alors qu'un client à jour peut se permettre de désactiver ces anciennes suites. À l'inverse de ce que ta logique affirme.
[^] # Re: Let’s Encrypt
Posté par Antoine . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 5.
C'est justement pour ça que les serveurs sont forcés de supporter les anciennes suites de chiffrement, alors qu'un client à jour peut se permettre de désactiver ces anciennes suites. À l'inverse de ce que ta logique affirme.