• [^] # Re: Let’s Encrypt

    Posté par . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 3.

    Le serveur pourrait signer (il me semble) la liste des suites avec sa clé privée. En utilisant la clé publique du serveur, présente dans le certificat, le client peut vérifier que la liste des suites est bien celle émise par le serveur.

    Une approche alternative serait de mettre la liste des suites supportées par le serveur dans le certificat ou alors des flags (SUPPORTS_TLS_12, SUPPORTS_ECDHE). Comme ça le client qui supporte TLS 1.2 et ECDHE pourrait aller vérifier ces flags dans le certificat.

    Y'a besoin d'authentifier la liste des suites du client pour assurer la sécurité. L'authentification de l'une des deux listes est suffisante (toujours le même biais de raisonnement, hein).

    Cela dit, tout ça est très théorique, je ne suis pas un spécialiste des protocoles, ni de la sécurité informatique.