Par exemple les WEBUI de certaines caméras de surveillances (toutes celle à moins de 50 balles qui sont déjà à moitié petée), les WEBUI de certains logiciels serveurs (Shinobi, les stats de HaProxy), etc.
Les longues clés RSA posent de toute façon des problèmes de performance et on s'oriente donc sur des problèmes de courbes elliptiques, qui utilisent des clés bien plus courtes pour la même sécurité.
C'était juste un exemple de cas de figure ou TLS n'est pas du tout requis.
HTTPS dans un VPN n'apporte que "l'identité" de l'hôte (si certifs signé et non falsifié). Le chiffrement de la ligne étant déjà géré par le VPN.
Pour les services onions, c'est un peu plus discuté effectivement. Notamment parce que l'échange est déjà chiffré pour les services onions, pas besoin de HTTPS pour ça. Mais je ne vois pas d'inconvénient particulier à le faire si tu parviens à avoir un certificat pour ça.
Ma réflexion concernait bien entendu les .onion. Visiter des sites "normaux" sans https depuis le réseau TOR c'est du suicide.
D'après une discutions avec le dev de RetroShare, certains algos de chiffrements ne doivent pas être superposés au risque d'apporter des fragilités (de souvenir, il devient plus facile d'identifier les algos et de distinguer les fakes datas des vrais).
[^] # Re: http / https
Posté par voxdemonix . En réponse au journal Écrire des liens pérennes dans ses pages web. Évalué à -3.
Par exemple les WEBUI de certaines caméras de surveillances (toutes celle à moins de 50 balles qui sont déjà à moitié petée), les WEBUI de certains logiciels serveurs (Shinobi, les stats de HaProxy), etc.
C'était juste un exemple de cas de figure ou TLS n'est pas du tout requis.
HTTPS dans un VPN n'apporte que "l'identité" de l'hôte (si certifs signé et non falsifié). Le chiffrement de la ligne étant déjà géré par le VPN.
Ma réflexion concernait bien entendu les .onion. Visiter des sites "normaux" sans https depuis le réseau TOR c'est du suicide.
D'après une discutions avec le dev de RetroShare, certains algos de chiffrements ne doivent pas être superposés au risque d'apporter des fragilités (de souvenir, il devient plus facile d'identifier les algos et de distinguer les fakes datas des vrais).