C'est justement pour ça que les serveurs sont forcés de supporter les anciennes suites de chiffrement, alors qu'un client à jour peut se permettre de désactiver ces anciennes suites.
Il ne peut pas plus. Par exemple si tu veux payer tes impôts, il te faut obligatoirement RC4 ou 3DES, et rien d’autre...
Et donc tu dois avoir RC4 d’activé sur ton client. Et donc tu te boufferas du downgrade attack potentiellement sur tous les autres serveurs qui supportent AES & RC4.
Alors que si ces derniers n’avaient supportés que AES, tu aurais pu payer tes impôts et être à l’abri ailleurs.
C’est l’intérêt d’avoir une sécu qui vient des serveurs et des clients qui supportent le max de truc : tu es en sécu partout ou les admins ont fait l’effort de te mettre en sécu, sans pour autant t’exclure des services où les admins n’ont rien fait.
En allant par là, ça ne me génerait à la limite même pas que les clients activent par défaut l’intégralité des suites de chiffrement possibles et imaginables, mais que les serveurs se limitent à uniquement quelques suites sécurisés :
client = compatibilité = tout
serveur = sécurité = 1 seul
Ça permettrait en plus une sécurité glissante : à la détection d’une faille de sécu, les serveurs pourraient migrer sur une autre suite de chiffrement en désactivant immédiatement l’ancienne sans avoir besoin d’attendre la mise-à-jour des clients, et la sécurité s’améliorerait progressivement au fur et à mesure de la migration des serveurs, chaque serveur qui aurait fait l’effort de migration étant lui immédiatement et totalement à l’abri.
L’inverse n’a aucun sens (client avec 1 seule suite), puisque si les serveurs devraient activer temporairement l’ancienne suite et la nouvelle suite (et donc avec une suite faillible active), le temps pour les clients de migrer progressivement de l’ancienne suite à la nouvelle suite pour ensuite se faire une seconde modification pour retirer définitivement l’ancienne suite faillible.
Bilan : la sécu vient des serveurs, point.
C’est la situation actuelle qui est bloquée, parce que personne ne veut faire d’effort et/ou perdre de la compat’. Mais en régime nominal, ça viendrait des serveurs. Vraiment.
[^] # Re: Let’s Encrypt
Posté par Aeris (site web personnel) . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 0. Dernière modification le 06 janvier 2016 à 11:14.
Il ne peut pas plus. Par exemple si tu veux payer tes impôts, il te faut obligatoirement RC4 ou 3DES, et rien d’autre...
Et donc tu dois avoir RC4 d’activé sur ton client. Et donc tu te boufferas du downgrade attack potentiellement sur tous les autres serveurs qui supportent AES & RC4.
Alors que si ces derniers n’avaient supportés que AES, tu aurais pu payer tes impôts et être à l’abri ailleurs.
C’est l’intérêt d’avoir une sécu qui vient des serveurs et des clients qui supportent le max de truc : tu es en sécu partout ou les admins ont fait l’effort de te mettre en sécu, sans pour autant t’exclure des services où les admins n’ont rien fait.
En allant par là, ça ne me génerait à la limite même pas que les clients activent par défaut l’intégralité des suites de chiffrement possibles et imaginables, mais que les serveurs se limitent à uniquement quelques suites sécurisés :
Ça permettrait en plus une sécurité glissante : à la détection d’une faille de sécu, les serveurs pourraient migrer sur une autre suite de chiffrement en désactivant immédiatement l’ancienne sans avoir besoin d’attendre la mise-à-jour des clients, et la sécurité s’améliorerait progressivement au fur et à mesure de la migration des serveurs, chaque serveur qui aurait fait l’effort de migration étant lui immédiatement et totalement à l’abri.
L’inverse n’a aucun sens (client avec 1 seule suite), puisque si les serveurs devraient activer temporairement l’ancienne suite et la nouvelle suite (et donc avec une suite faillible active), le temps pour les clients de migrer progressivement de l’ancienne suite à la nouvelle suite pour ensuite se faire une seconde modification pour retirer définitivement l’ancienne suite faillible.
Bilan : la sécu vient des serveurs, point.
C’est la situation actuelle qui est bloquée, parce que personne ne veut faire d’effort et/ou perdre de la compat’. Mais en régime nominal, ça viendrait des serveurs. Vraiment.