Proton Mail ne prend plus en charge les versions 1,0 ou 1,1 de TLS
- Lecture
- 1 minute
- Catégorie
- Chiffrement des messages
Depuis janvier 2020, Proton Mail(nouvelle fenêtre) ne prend plus en charge les anciennes versions du protocole TLS (Transport Layer Security) : les versions 1,0 et 1,1. À l’avenir, nous ne prendrons en charge que la version TLS 1,2 ou ultérieure.
Pourquoi nous avons effectué ce changement
Votre sécurité est notre priorité absolue, et ces protocoles ne sont plus sécurisés. Les protocoles TLS 1,0 et 1,1 datent de plusieurs décennies et créent des signatures numériques à l’aide de fonctions de hachage obsolètes et non sécurisées. Ils reposent également sur des algorithmes de chiffrement CBC (cipher block chaining) obsolètes, dont de nombreuses implémentations se sont révélées contenir des vulnérabilités. De plus, tous les principaux navigateurs cesseront de les prendre en charge d’ici début 2020.
Pour ces raisons, et étant donné que la version TLS 1,2 est à la fois sécurisée et désormais largement utilisée, nous avons décidé d’abandonner ces protocoles obsolètes.