• [^] # Re: Let’s Encrypt

    Posté par (site web personnel) . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 1.

    Pas d’authentification du paquet client de possible donc !

    question de béotien : qu'est-ce qui bloque dans l'idée que le serveur envoie le hash du premier paquet dans sa réponse une fois que le hadshake est fait, ce qui permet au client de vérifier que son premier paquet n'a pas été altéré?

    Pas d'oeuf et de poule dans ce cas (les anciens clients ignorent juste l'extension).

    J'avoue ne pas voir ce qui bloque, tout en n'étant pas expert (clairement!)