• [^] # Re: Question bête

    Posté par . En réponse au lien Mac OS X contacte Apple chaque fois que vous lancez une application. Évalué à 9. Dernière modification le 15 novembre 2020 à 22:30.

    Absolument, c’est l’un des problèmes du protocole OCSP appliqué aux sites web.

    C’est pourquoi aujourd’hui on recommande une variation du protocole, l’agrafage OCSP (OCSP stapling). Le principe est que c’est le serveur web (et non plus le client du visiteur) qui effectue périodiquement (tous les quelques jours en moyenne) une requête OCSP auprès de la CA qui a délivré le certificat ; la réponse OCSP est alors « agrafée » au certificat, pour être présentée au client en même temps que le certificat lui-même lors de l’établissement de la connexion TLS.

    En gros, avec OCSP « normal », on a :

    — Client : Hello Serveur, j’aimerais voir ton certificat.
    — Serveur : Le voilà.
    — Client : Hello CA, ce certificat que tu as émis est-il toujours valide ?
    — CA : Oui, tiens voilà un papier tamponné qui en atteste.
    — Client : OK Serveur, voilà ma requête.

    Alors qu’avec l’agrafage OCSP, on a :

    — Serveur : Hello CA, mon certificat est toujours valide, hein ?
    — CA : Oui, tiens voilà un papier tamponné qui en atteste, valable 7 jours.
    — Client : Hello Serveur, j’aimerais voir ton certificat.
    — Serveur : Le voilà, avec en prime une attestation de la CA, de moins de 7 jours, qui dit qu’il est toujours valide.
    — Client : OK Serveur, voilà ma requête.

    L’agrafage OCSP résout deux problèmes majeurs d’OCSP :

    • le problème de vie privée que tu mentionnes (désormais les requêtes OCSP proviennent des serveurs web et non plus des visiteurs desdits serveurs) ;
    • la vulnérabilité induite par le fait qu’on peut faire un DDoS sur le serveur OCSP de la CA et ainsi soit provoquer un déni de service indirect sur le serveur web (si les clients sont configurés en mode hard-fail, il suffit de faire tomber le serveur OCSP pour interdire toute connexion au serveur web), soit rendre la vérification OCSP inutile (si les clients sont configurés en mode soft-fail, en faisant tomber le serveur OCSP on interdit toute vérification effective de la validité du certificat).

    Mais l’agrafage OCSP n’est pas vraiment applicable dans le cas où les certificats sont utilisés pour authentifier des applications et non des serveurs web...