Auge: Letsencrypt: CipherSuite und Protokoll?

Beitrag lesen

Hallo

#       SSLProtocol all -SSLv2
#       SSLCipherSuite ALL:!ADH:!EXPORT:!SSLv2:RC4+RSA:+HIGH:+MEDIUM

Wofür war das genau gedacht?

Zumindest SSLv2 und RC4 sagen, dass du bisher mit völlig veralteten Methoden [1][2] unterwegs warst.

Da mir Firefox mit dem neuen Zertifikat auf der Domain (ohne diese Zeilen) TLS v1.2 meldet, nehme ich an, dass das überholt ist?

Die oben genannten Verfahren sind sowas von überholt! Über den Rest kann ich dir allerdings nichts erhellendes sagen.

Tschö, Auge

--
Wenn man ausreichende Vorsichtsmaßnahmen trifft, muss man keine Vorsichtsmaßnahmen mehr treffen.
Toller Dampf voraus von Terry Pratchett

  1. SSL 2.0: Seit 2011 "deprecated (prohibited)" durch RFC 6176. (Hervorhebung durch mich) ↩︎

  2. Im Februar 2015 wurde mit RFC 7465 der Einsatz von RC4 im Rahmen von TLS verboten, da es erhebliche Sicherheitsmängel aufweist. (Hervorhebung durch mich) ↩︎