Login
Newsletter
Werbung

Thema: BSI empfiehlt TLS 1.2 mit Perfect Forward Secrecy

1 Kommentar(e) || Alle anzeigen ||  RSS
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
0
Von Floppy am Mi, 9. Oktober 2013 um 11:07 #

Kommt darauf an, auf welcher Ebene Du entwickelst...

GnuTLS unterstützt seit 3.2.4 den Priority String 'PFS', bei älteren Versionen wäre das 'NORMAL:-RSA'. Das lässt sich natürlich auch auf TLS1.2 einschränken.

Bei OpenSSL ist es etwas komplizierter, Wget benutzt z.B. HIGH:MEDIUM:!RC4:!SRP:!PSK:!RSA:!aNULL@STRENGTH als Cipher List.

In der git Version von Wget kannst Du PFS mit --secure-protocol=PFS nutzen, oder gleich als Default in /etc/wgetrc oder ~/.wgetrc eintragen. Bei Problemen mit älteren Servern, kannst Du mit --secure-protocol=auto wieder auf Default schalten.

[
| Versenden | Drucken ]
Pro-Linux
Pro-Linux @Facebook
Neue Nachrichten
Werbung