Et tu sais parfaitement faire du TLS côté client avec une clef RSA de 512 bits, tu auras juste l’impression que la clef du serveur est une clef de 512 bits...
Donc le client peut voir qu'il fait du 512-bit, et donc refuser (c'est une politique de sécurité).
N'est-ce donc pas de la faute du navigateur si il accepte 512 bits? et corriger sa faille?
J'avoue ne pas comprendre le problème.
[^] # Re: Let’s Encrypt
Posté par Zenitram (site web personnel) . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 2.
Donc le client peut voir qu'il fait du 512-bit, et donc refuser (c'est une politique de sécurité).
N'est-ce donc pas de la faute du navigateur si il accepte 512 bits? et corriger sa faille?
J'avoue ne pas comprendre le problème.