-
@FDB_hiroshima Hum… La vache, je commence à comprendre… ><
-
@FDB_hiroshima En fait il utilise *2×* la liste des préférences ! Une 1ère fois pour la sélection du certificat. Une 2nde fois pour le DH…
-
@FDB_hiroshima Si tu n’as pas de correspondances sur le certif, ça fail. Mais tu peux match le certif en pos X de la prio […]
-
@FDB_hiroshima et choper un DH en pos Y < X…
-
@FDB_hiroshima C’est là que tu te dis que TLS, c’est vraiment mal foutu… Il faudrait tout dupliqué partout pour avoir la main sur tout…
-
@FDB_hiroshima Parce que là, ça devient vraiment le dawa si tu veux supporter un certif pourrave mais avoir un DH sécu… ><
-
@FDB_hiroshima « Eh coucou, tu as un cert en sect163k1, mais file-moi un dh en x25519 stp quoi… »
-
@FDB_hiroshima Parce que du coup, tu ne peux pas éviter la downgrade attack…
-
@FDB_hiroshima Et donc ça va LAAAAAAAAAAAAAARGEMENT complexifier mon test Cryptcheck tient…
-
@FDB_hiroshima Parce que du coup tu ne peux pas tester juste avec une courbe…
-
@FDB_hiroshima Faut d’abord lister les certifs supportés. Puis les DH… /o\ #TLSHell
aeris22’s Twitter Archive—№ 44,825