ThématiqueWindows Server →
Définition simple
PFS limite l’impact futur d’une compromission de clé privée sur d’anciennes sessions.
Définition technique
Perfect Forward Secrecy utilise des clés de session éphémères, généralement via ECDHE ou DHE.
À quoi cela sert ?
éviter qu’un trafic TLS ancien puisse être déchiffré ultérieurement uniquement avec la clé privée serveur.
Exemple concret
une suite TLS ECDHE crée une clé de session temporaire pour chaque connexion.
Problèmes fréquents
- suite cryptographique ancienne
- DHE trop coûteux
- équipement legacy incompatible
À retenir : adaptez toujours le diagnostic à la version du produit et à l’architecture réellement déployée.