TLS/Sicherheitsfrage

  • Moin,


    kann man im Webhostingbetrieb etwas selber einstellen? Ich bin erst seit kurzem hier. Die roten Ciphers gefallen mir nicht. Ich hatte ein bisschen die Wahl zwischen NC und nem anderen. Ich vermute das ICH die nicht abstelln kann wenn schon die NC Hauptwebseite so viel anbietet. "Third" = Mitbewerber, "Alte Domain" ist meine alte Webseite bei Webhostone und netcup eben die aktuell aufgeschaltete Domain.


    VG

  • Da so eine Einstellung alle Kunden auf einem Shared Server betrifft: Nein, das kannst Du bei eine normalen Webhosting Tarif nicht selbst konfigurieren.


    Alternative: Support anschreiben und um eine allgemeine Aktualisierung/Verbesserung bitten; oder z.B. auf einen eigenen (Managed) vServer wechseln.

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

    Einmal editiert, zuletzt von KB19 ()

    Gefällt mir 1
  • OK. Aber das sind doch Cyphers von vorgestern. Mal sehen ob ich da mal jemanden anschreibe. Grundsätzlich hätte ich erwartet das so etwas per default aus ist.

    Bin ja noch in der Probezeit, vielleicht lass ich es auch.

  • Aber das sind doch Cyphers von vorgestern.

    Da bin ich inhaltlich durchaus bei Dir :thumbup:


    Das Problem im Shared Hosting Bereich ist halt, dass dann schnell eine kleine Masse der Kunden schreit (bzw. den Support blockiert), die das für irgendeine (veraltete) Software unbedingt brauchen.


    Zum Vergleich, so sieht auf einem ncLabs-Webhosting aktuell aus:


    ssllabs-1.png ssllabs-2.png


    Mal sehen ob ich da mal jemanden anschreibe.

    Lass uns die Antwort wissen, das würde sicher einige Forenuser interessieren. :)

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

    Einmal editiert, zuletzt von KB19 ()

    Gefällt mir 1
  • Ich schau mal. Ich hab zwar mittlerweile erfahren das es nur bedingt ein Risiko ist - aber ich find es dennoch blöd und unnötig. Mich würde mal interessieren mit welcher Begründen man die alten Sachen da lässt.

  • Mailserver machen jedenfalls bei zu hohen TLS keinen Handshake mit älteren Versionen auf anderen Mailservern und die Emails kommen einfach nicht an. Es macht daher manchmal Sinn mit alten Versionen zu fahren. Wenn das Gegenpart neuere Versionen unterstützt werden eh diese genommen.
    Ob dies hier auch so einen Grund hat ist dahingestellt, aber es könnte schon auch so etwas geben bei Browsern.

  • Die Antwort des Supports "Ja, durch die Shared Hosting Umgebung ist dies normal."


    Ich bin immer noch hin und her gerissen ob das nun OK ist, oder nicht. Amazon und Co haben da auch viele aktiv.

  • Letztlich eine Aufwandsoptimierung für den Support. Viele Kunden nutzen eben keine akktuelle Mailsoftware. Jeder von denen würde ein Fall für den Support. Einsicht ist auch nicht unbedingt zu erwarten, denn das Programm funktioniert jetzt schon seit 100 Jahren überall problemlos :rolleyes:;( , nur bei netcup nicht. Da kann es doch nur an netcup liegen. Zumindest müsste man das sehr deutlich den Kunden kommunizieren, was von ihrem Mail-Client erwartet wird und welche Versionen der gängigsten Programme das erfüllen. Ich galube zwar nicht wirklich, dass es etwas helfen würde, aber ohne wird es noch schlimmer ablaufen.

  • Ähm, war im Thread nicht ursprünglich von HTTPS die Rede? :D


    Wobei es bei den Mailprotokollen sicher nicht viel anders aussieht. :)

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

    Gefällt mir 1