• [^] # Re: X25519

    Posté par . En réponse à la dépêche Sortie de la version 1.0.0 de age. Évalué à 4.

    Pour TLS, c’est à peu prêt pareil, on fera un TLS 1.4 et on migrera.

    Euh, non. TLS 1.3 offre toujours l’agilité cryptographique.

    La liste des algorithmes utilisables (cipher suites) a été considérablement réduite (en particulier, toutes les suites sans mode AEAD ont été éjectées), mais le principe même d’avoir une liste d’algorithmes dans laquelle choisir ceux à utiliser est toujours là et le protocole est toujours ouvert à l’introduction d’algorithmes non-listés dans le RFC original (par exemple les algorithmes russes GOST).

    À ma connaissance le seul endroit où une forme d’agilité a été supprimée est la représentation des points sur les courbes elliptiques. TLS 1.2 autorisait plusieurs formats pour représenter ces points (d’où la nécessité de les négocier entre client et serveur, comme pour les algorithmes eux-mêmes), TLS 1.3 impose un format unique.