En soi rien.
Mais comme tout problème posant des questionnements théoriques (MAC then Encrypt ? Encrypt then MAC ? MAC and Encrypt ?) pas franchement tranchable dans ce cas précis (dans tous les cas on aura ici un bout de traitement sur des données non authentifiées), les débats à l’IETF peuvent être (très) long pour arriver à un pseudo-consensus :P
[^] # Re: Let’s Encrypt
Posté par Aeris (site web personnel) . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 1.
En soi rien.
Mais comme tout problème posant des questionnements théoriques (MAC then Encrypt ? Encrypt then MAC ? MAC and Encrypt ?) pas franchement tranchable dans ce cas précis (dans tous les cas on aura ici un bout de traitement sur des données non authentifiées), les débats à l’IETF peuvent être (très) long pour arriver à un pseudo-consensus :P