<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>SSL on CyberVeille</title>
    <link>https://cyberveille.ch/tags/ssl/</link>
    <description>Recent content in SSL on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Sun, 16 Aug 2026 00:00:00 +0200</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/ssl/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>CipherRun : scanner TLS/SSL modulaire et haute performance écrit en Rust</title>
      <link>https://cyberveille.ch/posts/2026-08-16-cipherrun-scanner-tls-ssl-modulaire-et-haute-performance-ecrit-en-rust/</link>
      <pubDate>Sun, 16 Aug 2026 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2026-08-16-cipherrun-scanner-tls-ssl-modulaire-et-haute-performance-ecrit-en-rust/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🔍 Contexte&lt;/h2&gt;
&lt;p&gt;Publié sur GitHub par l&amp;rsquo;auteur &lt;strong&gt;Marc Rivero&lt;/strong&gt; (alias @seifreed), &lt;strong&gt;CipherRun&lt;/strong&gt; est un outil open source de scan &lt;strong&gt;TLS/SSL&lt;/strong&gt; écrit en &lt;strong&gt;Rust&lt;/strong&gt;, conçu pour l&amp;rsquo;analyse de sécurité des protocoles de chiffrement, la détection de vulnérabilités et la vérification de conformité.&lt;/p&gt;
&lt;h2 id=&#34;-fonctionnalités-principales&#34;&gt;🛠️ Fonctionnalités principales&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Couverture protocolaire&lt;/strong&gt; : SSLv2 à TLS 1.3 avec analyse complète du handshake&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tests de vulnérabilités&lt;/strong&gt; : 18+ CVEs TLS majeurs (Heartbleed, ROBOT, POODLE, LOGJAM, etc.)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Moteur de conformité&lt;/strong&gt; : PCI-DSS, NIST, HIPAA, SOC 2, Mozilla, GDPR&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Fingerprinting&lt;/strong&gt; : JA3, JA3S, JARM avec bases de signatures&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Analyse de certificats&lt;/strong&gt; : validation de chaîne, révocation, détection EV&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Monitoring&lt;/strong&gt; : surveillance 24/7 des certificats avec alertes&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CT Logs&lt;/strong&gt; : streaming en temps réel des logs de transparence des certificats avec déduplication Bloom&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Base de données&lt;/strong&gt; : support PostgreSQL/SQLite pour l&amp;rsquo;analytique et l&amp;rsquo;historique&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-architecture-technique&#34;&gt;⚙️ Architecture technique&lt;/h2&gt;
&lt;p&gt;L&amp;rsquo;outil repose sur un moteur asynchrone basé sur &lt;strong&gt;Tokio&lt;/strong&gt;, avec des sorties disponibles en Terminal, JSON, CSV, HTML et XML. Il supporte le protocole &lt;strong&gt;STARTTLS&lt;/strong&gt; pour SMTP et IMAP. La qualité du code est assurée par des outils Rust (clippy, cargo audit, cargo fuzz, tarpaulin).&lt;/p&gt;</description>
    </item>
    <item>
      <title>Un certificat SSL expiré interrompt les dépôts Bazel de Google et met en lumière un risque opérationnel</title>
      <link>https://cyberveille.ch/posts/2025-12-29-un-certificat-ssl-expire-interrompt-les-depots-bazel-de-google-et-met-en-lumiere-un-risque-operationnel/</link>
      <pubDate>Mon, 29 Dec 2025 00:00:00 +0100</pubDate>
      <guid>https://cyberveille.ch/posts/2025-12-29-un-certificat-ssl-expire-interrompt-les-depots-bazel-de-google-et-met-en-lumiere-un-risque-operationnel/</guid>
      <description>&lt;p&gt;Selon un billet de blog de Lorin Hochstein (Incidents), un certificat SSL expiré a touché les domaines de distribution de Bazel chez Google, provoquant des échecs de build pour les utilisateurs.&lt;/p&gt;
&lt;p&gt;• Impact principal: des erreurs côté clients Bazel lors de l’accès au registre, avec des messages tels que « PKIX path validation failed: CertPathValidatorException: validity check failed ». Les domaines affectés étaient &lt;strong&gt;&lt;a href=&#34;https://bcr.bazel.build&#34;&gt;https://bcr.bazel.build&lt;/a&gt;&lt;/strong&gt; et &lt;strong&gt;&lt;a href=&#34;https://releases.bazel.build&#34;&gt;https://releases.bazel.build&lt;/a&gt;&lt;/strong&gt;. 🔐🚫&lt;/p&gt;
&lt;p&gt;• Cause immédiate: d’après un résumé post-mitigation de &lt;strong&gt;Xùdōng Yáng&lt;/strong&gt; sur un ticket GitHub, l’&lt;strong&gt;auto‑renouvellement&lt;/strong&gt; du certificat a été &lt;strong&gt;bloqué&lt;/strong&gt; suite à l’ajout de &lt;strong&gt;nouveaux sous-domaines&lt;/strong&gt;, et les &lt;strong&gt;notifications d’échec&lt;/strong&gt; de renouvellement &lt;strong&gt;n’ont pas été envoyées&lt;/strong&gt;.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Réduction de la durée de vie des certificats SSL/TLS</title>
      <link>https://cyberveille.ch/posts/2025-04-15-reduction-de-la-duree-de-vie-des-certificats-ssl-tls/</link>
      <pubDate>Tue, 15 Apr 2025 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2025-04-15-reduction-de-la-duree-de-vie-des-certificats-ssl-tls/</guid>
      <description>&lt;p&gt;Le CA/Browser Forum, un organisme central regroupant les fabricants de navigateurs web, les émetteurs de certificats de sécurité et d&amp;rsquo;autres acteurs, a voté pour réduire la durée de vie maximale des nouveaux certificats SSL/TLS à seulement 47 jours d&amp;rsquo;ici le 15 mars 2029. Actuellement, ces certificats, qui soutiennent des choses comme les connexions HTTPS cryptées entre les navigateurs et les sites web, sont valables jusqu&amp;rsquo;à 398 jours avant de devoir être renouvelés. L&amp;rsquo;argument avancé est que des périodes de renouvellement plus courtes signifient que les certificats compromis ou volés peuvent être abusés pendant au plus des jours ou des semaines plutôt que des mois avant d&amp;rsquo;expirer.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
