Retourner au contenu associé (journal : L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP)
Posté par Aeris (site web personnel) le 06 janvier 2016 à 14:06. En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à -1.
Un client pourrait effectivement refuser la clef du serveur s’il la juge trop faible. Mais ça ne serait alors pas trop conforme à la norme X.509.
Et on retomberait alors dans le choix cornélien : 512 bits, c’est faible ou c’est pas faible ? Et 1024 bits alors ?
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
[^] # Re: Let’s Encrypt
Posté par Aeris (site web personnel) . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à -1.
Un client pourrait effectivement refuser la clef du serveur s’il la juge trop faible.
Mais ça ne serait alors pas trop conforme à la norme X.509.
Et on retomberait alors dans le choix cornélien : 512 bits, c’est faible ou c’est pas faible ? Et 1024 bits alors ?