Puncte:0

Care cifr este mai sigur TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA sau TLS_RSA_WITH_AES_256_GCM_SHA384?

drapel id

TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA acceptă secretul direct, dar nu folosește modul GCM și folosește SHA1 TLS_RSA_WITH_AES_256_GCM_SHA384 folosește modul GCM și SHA2, dar nu acceptă secretul înainte. Care este mai sigură?

kelalaka avatar
drapel in
Unde vrei să-l folosești? Care este modelul de atac?
dawklrw avatar
drapel id
unul dintre serverul web iis
kelalaka avatar
drapel in
Utilizați TLS 1.3 și preveniți suitele de criptare TLS 1.2. Aceasta este calea.
dawklrw avatar
drapel id
dar serverul meu iis este Windows Server 2012, nu acceptă tls1.3
SAI Peregrinus avatar
drapel si
Vă actualizați serverul? Suportul standard pentru Windows Server 2012 s-a încheiat în 2018, celelalte defecte de securitate nepatificate înseamnă că această alegere este irelevantă.
drapel us
wqw
Ar trebui să utilizați numai suite de criptare activate FS, astfel încât `TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA` este în mod clar o opțiune mai bună (și este compatibil TLS 1.0). Consultați [aceasta] (https://docs.microsoft.com/en-us/windows/win32/secauthn/tls-cipher-suites-in-windows-8-1) listă și preferați ciphersuites activate FS numai în partea de sus . De asemenea, rețineți că HMAC-SHA1 este diferit de SHA1, așa că nu trebuie să vă faceți griji că este deja „rupt”.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.