Beiträge von Thomas Bahn

    Moin Hecke29,



    Um die letzten Meter noch zu gehen:


    Ich bin eben eher zufällig in der GnuTLS-Dokumentation unter https://www.gnutls.org/manual/…ode/Priority-Strings.html über "%SERVER_PRECEDENCE" gestolpert: "The ciphersuite will be selected according to server priorities and not the client’s."


    Bei mir funktioniert z. B. folgende Zeile und gibt bei testssl.sh nur noch grüne Lichter (bezüglich der Ciphers zumindest):

    tls_require_ciphers = %SERVER_PRECEDENCE:PFS:!MD5:!VERS-TLS1.0:!VERS-TLS1.1:!VERS-SSL3.0:!AES-256-CBC:!AES-128-CBC


    Ciao

    Thomas