cybre.space has reached the end-of-life and is now read-only. Please see the EOL announcement for details
Follow

@aeris : Moyen de mettre des liens ou des explications des abréviations pour savoir ce qui correspond à quoi (TLS ça va, mais DHE, PFS, AEAD, je ne sais pas à quoi ça correspond).

· · Web · 3 · 0 · 0

@aeris : Note : je n'avais pas vu les explications en bas de page, peut-être les rendre plus visibles ?

@aeris : Et pourquoi connect.axa.fr a un grade moins bon que app.n26.com alors que tout est vert sur les deux ?

@aeris : Merci pour les liens. Le score n'est pas le même que sur le cryptcheck, donc ?

@aeris : Et CryptCheck est un outil génial. Moi qui ne suis pas un pro du chiffrement, je me rend compte que des modifications très simple de la configuration peuvent augmenter grandement la sécurité. Et que les options par défaut de Let's Encrypt ne sont pas spécialement optimales (support de TLS 1.0, notamment).
Vu pour CryptCheck ; la v2 n'est pas encore en ligne, je suppose ?

@aeris @talone Bouh, c'est pas responsive du tout (je déconne hein!) 🤣
Ça me fait penser qu'il va falloir que je pense à passer en TLSv1_3 un de ses 4.

@aeris : Aïe, c'est sacrément strict, un site qui passe A sur la V1 se retrouve E sur la V2...

@aeris : Je crois que c'est parce que je supporte "DHE-RSA-*".

Sign in to participate in the conversation
Cybrespace

the mastodon instance at cybre.space is retired

see the end-of-life plan for details: https://cybre.space/~chr/cybre-space-eol