• [^] # Re: Let’s Encrypt

    Posté par (site web personnel) . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 0.

    Tu lui mets un F

    RC4 = downgrade attack possible, chiffrement équivalent 0 bits pour la NSA si c’est le cas = F

    Encore une fois avec un Firefox récent, je ne peux pas me faire downgrader en SSLv3 ou RC4

    Et avec tout le reste ? IE6 sous XP ? OpenSSL par défaut ? curl ? wget ? Java ? Mustard ou Twidere ?
    Et environ 99% des user-agent qui traînent dans le coin. Ah oups, c’est pas désactivé là bas...