-
@bortzmeyer @Serianox_ @ANSSI_FR C’est « marqué » dans la RFC SMTP : un serveur ne doit pas valider le certificat de celui en face.
-
@bortzmeyer @Serianox_ @ANSSI_FR Ça supposerait d’avoir une stack CA correcte ce qui n’est pas vrai.
-
@bortzmeyer @Serianox_ @ANSSI_FR On ne peut pas prendre le domaine de destination, puisque SMTP ne supporte pas SNI.
-
@bortzmeyer @Serianox_ @ANSSI_FR On ne peut pas prendre le domaine du MX, puisque MitM toujours possible (sauf si DNSSec)…
aeris22’s Twitter Archive—№ 20,913