@pbeyssac@zuzur Y’a pas à y revenir souvent si ta conf est correcte dès le début.
TLSv1.2 only EECDH+AES, ça va tenir encore des plombes sans avoir besoin d’y toucher.
Éventuellement TLSv1.1 si vraiment besoin de compat…
@pbeyssac@zuzur Cette config ne pose quasiment plus de problème de compatibilité aujourd’hui : cryptcheck.fr/suite/EECDH+AES
XP et les vieux android seulement. Que ceux-là aillent mourir ! :D