É possível usar criptografia SSL de 256 bits com o IIS7?

1

Eu desenvolvi um aplicativo da web asp.net que lida com dados sensíveis. Eu realmente gostaria de usar a criptografia SSL de 256 bits, mas parece que o IIS suporta apenas 128 bits.

É de alguma forma possível obter criptografia de 256 bits?
Se não, por que não e será possível no IIS 7.5 ou 8.0?

Obrigado pela ajuda

    
por Marks 09.08.2010 / 12:30

3 respostas

1

Isso pode ser possível no win7 / 2008 com um pouco de reg hacking .

    
por 09.08.2010 / 12:47
0

Não mude de AES-128 para AES-256. Um ataque foi encontrado no último, que reduz a complexidade para um equivalente de 119 bits:

link

No entanto, ambos os algoritmos são insanamente strongs para os padrões atuais. Provavelmente existem outros cenários de ataque que são muito mais prováveis do que uma falha no próprio criptograma.

    
por 09.08.2010 / 14:10
0

Não se preocupe com o ataque AES-256. É um ataque de chave relacionado e, portanto, não é aplicável ao HTTPS.

Mas o comentarista está certo de que ambos são suficientemente strongs para que você não se preocupe.

    
por 10.08.2010 / 00:08

Tags