-
@lolobobo78 @n26 Quand tu peux avoir A avec du 3DES dans la boucle, SSLLabs ne note absolument rien du tout en pratique… sweet32.info/
-
@lolobobo78 @n26 Quand tu vois ça par exemple : ssllabs.com/ssltest/analyze.html?d=particuliers.secure.lcl.fr 🤦 Un C ? Pour un truc qui est faillible à POODLE (TLS1.0), à SWEET32 (3DES), qui utilise un protocole backdooré par la NSA (RC4 = équivalent à plain text)
-
@lolobobo78 @n26 Qui ne supporte même pas TLS1.1 (quand 1.2 *only* va être obligatoire en mars). Avec des DH de 1024 bits (ie complètement pétés dorénavant) et des suites non PFS (Heartbleed, ça leur parle ou pas ?). Le scoring de SSLLabs est juste totalement à côté de la plaque…
aeris22’s Twitter Archive—№ 76,092