A mudança de padrões de criptografia em um PC cliente faz diferença ao usar SSL / TLS?

2

Se eu estiver executando o Windows 7 e alterar as cifras padrão no PC, isso afeta a conexão entre o cliente e o servidor? Se uma alteração semelhante é feita apenas no servidor, isso afeta o cliente? E se as alterações forem feitas no cliente e no servidor?

    
por PeanutsMonkey 28.09.2011 / 01:07

1 resposta

1

Sim. Cliente e servidor negociam para escolher qual criptografia será usada em uma sessão SSL / TLS. Então você poderia em seu servidor ou cliente e desativar todas as cifras CBC e se livrar de sua exposição ao BEAST. O mais provável é que as melhores escolhas para cifras sejam RC4 e 3DES, embora 3DES esteja no modo CBC, portanto, não até que o MS corrija sua implementação por discussões há alguns anos. Provavelmente, você também deve verificar a lista raiz em seu cliente para certificar-se de que você não confia, por padrão, em todos os governos e empresas do mundo para gerenciar suas decisões de confiança para você.

    
por 28.09.2011 / 01:28

Tags