• [^] # Re: Juste pour compléter la liste

    Posté par (site web personnel) . En réponse au journal L'avenir de la sécurité de nos sites oueb : DNSSEC / HPKP / DANE TLSA / CSP. Évalué à 2.

    Je ne sais pas comment fonctionnent les VPN mais votre dialogue de sourd me désole alors je tente. S'il n'y a pas de mécanisme type SNI et si c'est bien, comme HTTPS, du XYZ encapsulé dans du TLS (pas comme STARTTLS donc) la connexion chiffrée doit être établie avant que le serveur puisse savoir vers quel VPN hébergé le client veut se connecter. Il faut donc qu'il ait (comme à une époque avec HTTPS) un seul certif fourre-tout à présenter quand on se connecte en causant VPN sur le port en question. Je ne sais pas si c'est comme ça que ça marche, mais vos réponses à côté de la plaque au lieu de comprendre ce qu'il essaie d'expliquer ne me donnent pas confiance concernant vos autres réponses (dommage j'étais presque convaincu par les histoires de mitigation d'attaques ciblées).