-
@feliwyn Le blem est double. Si serveur mal config (mix bon & mauvais cipher), un client permissif risque de choisir la mauvaise.
-
@feliwyn Inversement pour un client mal config. Donc la seule config correcte est client ET serveur restrictif. Mais blem de compat…
-
@feliwyn Tu ne peux pas avoir compatibilité ET sécurité. #PickOne
-
@feliwyn Le seul moyen d’éradiquer DH, c’est de ne l’avoir ni côté serveur (un client DH et non DH passera par non DH) […]
-
@feliwyn ni côté client (un client DH et non DH passera par non DH), le mieux étant pas DH des 2 côtés.
aeris22’s Twitter Archive—№ 27,965