Re: HTTPS : Ne dormez pas tranquilles (open-ssl advisory dsa-1571)

2008-05-16 Par sujet Sylvain Sauvage
Jean Baptiste FAVRE, jeudi 15 mai 2008, 23:56:44 CEST Bonsoir, ’jour, Pour être vraiment complet (!), HTTPS n'est pas le seul protocole concerné. Dès que vous utilisez TLS ou SSL, vous êtes concernés (FTPS, SMTPS, ...) Rappelons que, pour ces protocoles, le problème ne se pose que pour

Re: HTTPS : Ne dormez pas tranquilles (open-ssl advisory dsa-1571)

2008-05-16 Par sujet Jean Baptiste FAVRE
Petite erreur d'aiguillage, j'ai répondu en privé à Sylvain. Toutes mes excuses. Re, Sylvain Sauvage a écrit : Jean Baptiste FAVRE, jeudi 15 mai 2008, 23:56:44 CEST Bonsoir, ’jour, Pour être vraiment complet (!), HTTPS n'est pas le seul protocole concerné. Dès que vous utilisez TLS

Re: HTTPS : Ne dormez pas tranquilles (open-ssl advisory dsa-1571)

2008-05-16 Par sujet Stephane Bortzmeyer
On Fri, May 16, 2008 at 07:02:26PM +0200, Jean Baptiste FAVRE [EMAIL PROTECTED] wrote a message of 61 lines which said: Plus généralement, si votre certificat est signé par une CA officielle (Verisign and co), le mieux est de prendre contact avec eux. Précisons que la notion de CA

Re: HTTPS : Ne dormez pas tranquilles (open-ssl advisory dsa-1571)

2008-05-16 Par sujet Jean Baptiste FAVRE
J'entendais par officielle (notez les guillemets) une AC déjà intégérée das les principaux navigateurs. Désolé pour mon approximation ;-) JB Stephane Bortzmeyer a écrit : On Fri, May 16, 2008 at 07:02:26PM +0200, Jean Baptiste FAVRE [EMAIL PROTECTED] wrote a message of 61 lines which

HTTPS : Ne dormez pas tranquilles (open-ssl advisory dsa-1571)

2008-05-15 Par sujet Mathieu Chappuis
Bonsoir, Toujours à propos de : http://www.debian.org/security/2008/dsa-1571 Luciano Bello discovered that the random number generator in Debian's openssl package is predictable. This is caused by an incorrect Debian-specific change to the openssl package (CVE-2008-0166). As a result,

Re: HTTPS : Ne dormez pas tranquilles (open-ssl advisory dsa-1571)

2008-05-15 Par sujet antoine de hillerin
D ailleurs a ce sujet faut il regenerer le certificat pour les impots Merci d avance! AH Le 15 mai 2008 22:14, Mathieu Chappuis [EMAIL PROTECTED] a écrit : Bonsoir, Toujours à propos de : http://www.debian.org/security/2008/dsa-1571 Luciano Bello discovered that the random

Re: HTTPS : Ne dormez pas tranquilles (open-ssl advisory dsa-1571)

2008-05-15 Par sujet Jean Baptiste FAVRE
Bonsoir, Pour être vraiment complet (!), HTTPS n'est pas le seul protocole concerné. Dès que vous utilisez TLS ou SSL, vous êtes concernés (FTPS, SMTPS, ...) En ce qui conerne les impôts, le mieux est de leur poser la question. Je ne sais pas personnellement ce qu'ils utilisent pour générer leurs