Ouais sauf que le problème c'est que comme un attaquant peut s'assurer que vous utilisiez l'algo le plus bas possible, gérer RC4 + autre chose, dans un contexte de sécu ça revient à gérer RC4 tout court. Avant de lui répéter 50 fois qu'il comprend pas ce qu'on lui dit, faut s'assurer que ce ne soit pas l'inverse.
[^] # Re: Let’s Encrypt
Posté par Sufflope (site web personnel) . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 3.
Ouais sauf que le problème c'est que comme un attaquant peut s'assurer que vous utilisiez l'algo le plus bas possible, gérer RC4 + autre chose, dans un contexte de sécu ça revient à gérer RC4 tout court. Avant de lui répéter 50 fois qu'il comprend pas ce qu'on lui dit, faut s'assurer que ce ne soit pas l'inverse.