aeris22’s avataraeris22’s Twitter Archive—№ 76,972

    1. …in reply to @ghusse
      @ghusse @schaptal SSLLabs ne note rien et file des A à tout le monde. Avoir du 3DES et A, c’est juste WTF au possible quand tu connais SWEET32.
  1. …in reply to @aeris22
    @ghusse @schaptal Mais la grosse différence est que SSLLabs note sur grosso modo la mieux suite négociable, quand CryptCheck note la pire.
    1. …in reply to @aeris22
      @ghusse @schaptal Et la pire suite est *toujours* négociable si le client le supporte. La négociation n’étant pas authentifié, un attaquant peut toujours forcer le downgrade vers une suite pétée.