no way to compare when less than two revisions
Différences
Ci-dessous, les différences entre deux révisions de la page.
| — | 160-tls:030-cypher_suites [le 14/06/2026 à 14:29] (Version actuelle) – créée prof | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | ====== Les «Cipher suites» ====== | ||
| + | En français [[https:// | ||
| + | //Une suite cryptographique (cipher suite en anglais) est le nom de la combinaison des algorithmes d' | ||
| + | |||
| + | Le site [[https:// | ||
| + | |||
| + | ===== Exemples ===== | ||
| + | Voici quelques exemples parmi les plus recommandés: | ||
| + | |||
| + | [[https:// | ||
| + | |||
| + | ^ TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256 ^^ | ||
| + | | Protocole | ||
| + | | Échange de clés | Elliptic Curve Diffie-Hellman Ephemeral (ECDHE) | | ||
| + | | Authentification | Elliptic Curve Digital Signature Algorithm (ECDSA) | | ||
| + | | Chiffrement | ||
| + | | Hachage | ||
| + | |||
| + | |||
| + | ^ TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 ^^ | ||
| + | | Protocole | ||
| + | | Échange de clés | Elliptic Curve Diffie-Hellman Ephemeral (ECDHE) | | ||
| + | | Authentification | Elliptic Curve Digital Signature Algorithm (ECDSA) | | ||
| + | | Chiffrement | ||
| + | | Hachage | ||
| + | |||
| + | [[https:// | ||
| + | |||
| + | ^ TLS_AES_256_GCM_SHA384 ^^ | ||
| + | | Protocole | ||
| + | | Chiffrement | ||
| + | | Hachage | ||
| + | |||
| + | ^ TLS_AES_128_GCM_SHA256 ^^ | ||
| + | | Protocole | ||
| + | | Chiffrement | ||
| + | | Hachage | ||
| + | Parmi les protocoles considérés comme faibles: | ||
| + | ^ TLS_DH_DSS_WITH_CAMELLIA_256_GCM_SHA384 ^^ | ||
| + | | Protocole | ||
| + | | Échange de clés | Diffie-Hellman (DH) | | ||
| + | | Authentification | Digital Signature Standard (DSS) | | ||
| + | | Chiffrement | ||
| + | | Hachage | ||
| + | |||
| + | ===== Les différents algorithmes ===== | ||
| + | Dans les suites utilisables par TLS1.2, nous trouvons les besoins suivants: | ||
| + | - Un échange de clés, la ou les clés de session pour le chiffrement symétrique, | ||
| + | - une authentification, | ||
| + | - le chiffrement proprement dit, | ||
| + | - le hachage. | ||
| + | Pour ce qui est des suites utilisables seulement par TLS 1.3, les opérations sont plus condensées, | ||
Les «Cipher suites»: Dernière modification le: 14/06/2026 à 14:29 par prof