Hallo
# SSLProtocol all -SSLv2 # SSLCipherSuite ALL:!ADH:!EXPORT:!SSLv2:RC4+RSA:+HIGH:+MEDIUM
Wofür war das genau gedacht?
Zumindest SSLv2 und RC4 sagen, dass du bisher mit völlig veralteten Methoden [1][2] unterwegs warst.
Da mir Firefox mit dem neuen Zertifikat auf der Domain (ohne diese Zeilen) TLS v1.2 meldet, nehme ich an, dass das überholt ist?
Die oben genannten Verfahren sind sowas von überholt! Über den Rest kann ich dir allerdings nichts erhellendes sagen.
Tschö, Auge
--
Wenn man ausreichende Vorsichtsmaßnahmen trifft, muss man keine Vorsichtsmaßnahmen mehr treffen.
Toller Dampf voraus von Terry Pratchett
Wenn man ausreichende Vorsichtsmaßnahmen trifft, muss man keine Vorsichtsmaßnahmen mehr treffen.
Toller Dampf voraus von Terry Pratchett
SSL 2.0: Seit 2011 "deprecated (prohibited)" durch RFC 6176. (Hervorhebung durch mich) ↩︎
Im Februar 2015 wurde mit RFC 7465 der Einsatz von RC4 im Rahmen von TLS verboten, da es erhebliche Sicherheitsmängel aufweist. (Hervorhebung durch mich) ↩︎