Již dříve jsem si sem poznamenával něco o SSL Tunningu na serverech, jako reakce na clánek na root.cz. Nově jsem na SSL Labs narazil na BEAST attack.
Zde je doporučené nastaveni OpenSSL - mod_ssl. Ukázkové video o útoku.
SSLProtocol -all +SSLv3 +TLSv1
SSLCipherSuite RC4-SHA:ALL:!NULL:!aNULL:!eNULL:!ADH:!LOW:!EXP:!MD5
SSLHonorCipherOrder On
Automatizované překlady dokumentace do světových jazyků
-
Připravujeme novou verzi našeho webu, jehož podstatná součást je
uživatelská a vývojářská dokumentace. Není v našich silách udržovat
dokumentaci aktuální...
včera

1 komentář:
SSLHonorCipherOrder On
Okomentovat