-
@DieRoteLisbeth @MigaduMail La rétro-compat’ est ce qui a causé la mort de la sécu sur TLS. Faut arrêter avec ça. Sachant que les navigateurs ont dropé le support de DHE, RC4 ou 3DES, ça ne peut de toute façon pas être un argument de rétro-compat’
-
@DieRoteLisbeth @MigaduMail SHA-1 vient d’être définitivement pété, donc de toute façon il FAUT suppporter TLS 1.2 dorévanant. Et c’est encore un exemple à la con de trèèèèèèèès longue traîne qu’on va se prendre avec les stacks TLS « faut être compat’ ».