Aujourd'hui, dans mes apt-listchanges :
« apache2 (2.2.22-13+deb7u2) stable; urgency=medium
* This release adds support for SSL/TLS ECC keys and ECDH ciphers.
If this change causes problems with some older clients, see
/usr/share/doc/apache2/README.Debian.gz for a work-around.
-- Stefan Fritsch <sf@debian.org> Sun, 25 May 2014 13:05:40 +0200 »
Cela rend donc possible l'utilisation de la confidentialité persistante avec des navigateurs web qui ne supportent pas les algos DHE-* mais supportent les algos ECDHE-*, ce qui est le cas d'IE8-11 à partir de winwin 7.
De plus, les algos ECDHE-* sont moins gourmands en CPU que les algos DHE-* (mais toujours plus que les algos sans PFS, tout se paye :) ).
Pour les petits malins : non, ça ne rapporte pas des points en plus sur ssllabs. :P