[HTTPS] Sûr d'être bien protégé ?

On y discute de tout, ou presque...
Répondre
Avatar de l’utilisateur
PengouinPdt
Contributeur
Contributeur
Messages : 1343
Inscription : 23 avr. 2016, 23:37
Localisation : 47/FR
Diaspora* : https://framasphere.org/u/hucste
Contact :
Status : Hors-ligne

L'article du jour "Des trappes dans plusieurs millions de clés de chiffrement" montre que les clés DHE et DSA inférieures à un chiffrement fort de 1024 sont faillibles ; en cause, des trappes seront "découvrables" à cause de la non-pertinence des chiffres premiers nécessaires pour fabriquer lesdites clés.
Il faut deux mois pour un cluster académique pour les "casser", et ce grâce à la puissance moderne des ressources IT.

[source]

PS : J'ai le sentiment que cela va aller de plus en plus vite, le "cassage" de chiffrement de plus en plus fort est en train de devenir un "sport" !
Ce qui est sûr, c'est que la sécurité d'aujourd'hui n'est pas celle de demain, ni après-demain ... un moment, arrivera-t-on à "suivre" ?!
PengouinPdt { le seul, le vrai } ~ " Libre as a Pengouin "
- DIY - Debian Sid | Devuan Ceres
----
Ne réponds pas aux PM d'assistance
Avatar de l’utilisateur
vohu
Membre
Membre
Messages : 455
Inscription : 16 avr. 2016, 12:02
Localisation : Strasbourg
Status : Hors-ligne

Donc il faut régénérer nos certificats ssl tous les mois ?
Avatar de l’utilisateur
PengouinPdt
Contributeur
Contributeur
Messages : 1343
Inscription : 23 avr. 2016, 23:37
Localisation : 47/FR
Diaspora* : https://framasphere.org/u/hucste
Contact :
Status : Hors-ligne

Euhh, pourquoi tu demandes cela ?

Non, pour l'instant, il faut au minimum que tes clés DHE soit supèrieures ou égales à 2048, mieux étant à 4096 - de toute façon au-delà, elles ne sont pas gérées - du moins pas correctement, selon le service serveur web que tu utilises.

Quant aux chiffrements basés sur DSA, tu oublies !
PengouinPdt { le seul, le vrai } ~ " Libre as a Pengouin "
- DIY - Debian Sid | Devuan Ceres
----
Ne réponds pas aux PM d'assistance
Répondre