RFC 9849 : Publication du standard TLS Encrypted Client Hello (ECH) par l'IETF

🌐 Contexte PubliĂ© le 3 mars 2026 sur le datatracker de l’IETF (https://datatracker.ietf.org/doc/rfc9849/), ce document constitue la RFC 9849, un standard de la catĂ©gorie Standards Track produit par le groupe de travail TLS de l’IETF. Les auteurs sont Eric Rescorla (Independent), Kazuho Oku (Fastly), Nick Sullivan (Cryptography Consulting LLC) et Christopher A. Wood (Apple). 🔐 Objet du standard La RFC 9849 spĂ©cifie le mĂ©canisme TLS Encrypted Client Hello (ECH), une extension TLS permettant aux clients de chiffrer leur message ClientHello sous la clĂ© publique du serveur. Ce mĂ©canisme protĂšge notamment : ...

4 fĂ©vrier 2026 Â· 2 min

Web PKI réinventé : Google lance les Merkle Tree Certificates pour l'Úre post-quantique

📅 Source : Feisty Duck Cryptography & Security Newsletter, numĂ©ro 135, publiĂ© le 31 mars 2026. 🔐 Contexte gĂ©nĂ©ral Cet article de newsletter spĂ©cialisĂ©e couvre plusieurs dĂ©veloppements majeurs en cryptographie et PKI. Le sujet central est la refonte du Web PKI par Google via les Merkle Tree Certificates (MTCs), en rĂ©ponse aux contraintes imposĂ©es par la cryptographie post-quantique (PQC) et les limites actuelles de Certificate Transparency (CT). 🌳 Merkle Tree Certificates : la refonte du Web PKI Google travaille depuis dĂ©but 2023 sur une nouvelle architecture PKI. Fin 2025, ce travail a Ă©tĂ© transfĂ©rĂ© au groupe de travail IETF PLANTS, en collaboration avec Cloudflare. Les grandes Ă©tapes annoncĂ©es : ...

4 fĂ©vrier 2026 Â· 3 min

TLS 1.3: l’IETF autorise le post-quantique « pur », une dĂ©cision qui divise

Selon LWN.net (8 dĂ©cembre 2025), un vif dĂ©bat agite l’IETF autour de l’intĂ©gration du chiffrement post‑quantique dans TLS 1.3 : un projet de norme autorisant un Ă©change de clĂ©s post‑quantique non hybride a Ă©tĂ© adoptĂ© comme document de travail, malgrĂ© des objections soulignant un affaiblissement potentiel de la sĂ©curitĂ©. 🔐 Contexte cryptographique. L’article rappelle que Shor compromet les schĂ©mas asymĂ©triques classiques (RSA, ECDH), d’oĂč la migration vers des mĂ©canismes post‑quantiques centrĂ©s sur l’échange de clĂ©s (les chiffrements symĂ©triques restant largement Ă©pargnĂ©s). Des prĂ©cĂ©dents comme la rupture de SIKE (2022) et des problĂšmes d’implĂ©mentation/side‑channels sur Kyber/ML‑KEM illustrent les incertitudes. En aoĂ»t 2024, le NIST a standardisĂ© Kyber/ML‑KEM et recommandĂ© des schĂ©mas hybrides combinant algos classiques et post‑quantiques, appuyĂ©s par le projet Open Quantum Safe. ...

10 dĂ©cembre 2025 Â· 3 min
Derniùre mise à jour le: 19 mai 2026 📝