Le ssl ne se base pas que sur un seul algo de chiffrement. Libre à l'administrateur d'un serveur web (quand il en a la possibilité) de limiter les algos de calcul de condensat et de chiffrement à ceux qui sont réputés fiables. Par exemple, avec apache httpd et mod_ssl, ça se fait avec la directive SSLCipherSuite (http://httpd.apache.org/docs/2.2/mod/mod_ssl.html#sslciphersuite ).
Après, il faut aussi bien choisir son autorité de certification, et éviter celles qui utilisent encore md5, par exemple...
[^] # Re: HTTPS réputé théoriquement fiable depuis peu?
Posté par mortimer . En réponse à la dépêche GPG - les concepts en clair et pédagogiquement. Évalué à 1.
Le ssl ne se base pas que sur un seul algo de chiffrement. Libre à l'administrateur d'un serveur web (quand il en a la possibilité) de limiter les algos de calcul de condensat et de chiffrement à ceux qui sont réputés fiables. Par exemple, avec apache httpd et mod_ssl, ça se fait avec la directive SSLCipherSuite (http://httpd.apache.org/docs/2.2/mod/mod_ssl.html#sslciphersuite ).
Après, il faut aussi bien choisir son autorité de certification, et éviter celles qui utilisent encore md5, par exemple...