• [^] # Re: Let’s Encrypt

    Posté par (site web personnel) . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 1. Dernière modification le 06 janvier 2016 à 13:13.

    La seule différence entre EXPORT et pas export au niveau protocole, c’est la taille de clef.
    Donc si tu modifies la liste des ciphers du client pour dire « Eh, je cause EXPORT », le serveur, s’il supporte aussi EXPORT, te causera avec une clef de 512 bits générée exprès pour au lieu d’une de 2048 bits, tu n’as plus qu’à modifier la réponse du serveur de EXPORT à non EXPORT, et le client n’y verra que du feu (il a envoyé non EXPORT, il reçoit non EXPORT).
    Et tu sais parfaitement faire du TLS côté client avec une clef RSA de 512 bits, tu auras juste l’impression que la clef du serveur est une clef de 512 bits...

    Regarde la doc page 40 et 41, c’est assez compréhensible que ça va marcher tout à fait correctement.
    Dans ce cas, le client n’annonce que DHE, le serveur supporte DHE & DHE-EXPORT, un downgrade est possible vers DHE-EXPORT...