Et par défaut, c'était BF-CBC (sur 64bits) qui est choisi (maintenant si NCP et openvpn des deux côtés > 2.4, c'est de l'AES-256-GCM).
Perso, je trouve ça dommage pour openvpn. Autant, je comprends qu'on garde des vieux algo un certain temps pour de la retro-compatibilité, mais je trouve que ça devrait être désactivé par défaut dans les nouvelles version et seulement autorisé par une configuration explicite.
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche
[^] # Re: Faille ?
Posté par claudex . En réponse au lien Le grand firewall chinois bloque le trafic HTTPS utilisant TLS 1.3. Évalué à 3.
Et par défaut, c'était BF-CBC (sur 64bits) qui est choisi (maintenant si NCP et openvpn des deux côtés > 2.4, c'est de l'AES-256-GCM).
Perso, je trouve ça dommage pour openvpn. Autant, je comprends qu'on garde des vieux algo un certain temps pour de la retro-compatibilité, mais je trouve que ça devrait être désactivé par défaut dans les nouvelles version et seulement autorisé par une configuration explicite.
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche