SslStream est censé négocier le type de chiffrement, la longueur de la clé, l'algorithme de hachage, etc. avec la pile SSL de son homologue. Lorsque je l'utilise dans mon code, je constate que la négociation se fait toujours par défaut avec RC4 et MD5. J'aimerais utiliser 3DES ou AES pour plus de sécurité.
En cherchant sur le web, je n'ai trouvé que quelques références à ce problème et aucune solution. Une personne a affirmé que cela avait du sens, puisque le plus petit dénominateur commun entre les deux piles est sécurisé tout en ayant l'avantage d'être plus rapide et d'utiliser moins de ressources CPU. Bien que cela puisse être techniquement correct, mon compromis particulier entre complexité et coût se situe ailleurs (je préfère utiliser AES avec une clé longue).
Si quelqu'un peut m'aider, je l'apprécierais.