Puncte:-2

Dezactivarea tuturor suitelor de criptare non-256 de biți va cauza o problemă?

drapel in

Vreau să dezactivez unele suite de criptare riscante (în special pentru TLS 1.1 și 1.0) care sunt pe 128 de biți, pentru a obține un server mai sigur în Windows. Dar aceste suite de criptare pot fi folosite de un anumit client. Probabil că folosesc o versiune pe 256 de biți a unei suite de criptare. Vreau doar să fiu sigur că acest lucru nu va crea o problemă.

Steffen Ullrich avatar
drapel se
Nu se știe nimic despre clienții care accesează serverul dvs., așa că este imposibil de spus dacă aceasta ar fi o problemă.
Puncte:4
drapel jo

Nu este posibil să răspund la asta în mod concludent.

În general, SSL/TLS negociază până la cel mai puternic cifru posibil, iar cele mai moderne sisteme din ultimii 5 ani vor suporta cifruri simetrice pe 256 de biți.

Trebuie să iei o decizie pragmatică cu privire la ceea ce vrei.

Puteți alege fie să vorbiți cu clienții mai puțin siguri folosind „suite de criptare riscante” și să nu le blocați, fie să nu vorbiți cu acești clienți și să le creați o problemă, dar să deveniți mai sigur.

Este un fel de afacere care se exclude reciproc.

Numai tu ești în măsură să cunoști clienții SSL cu care vorbești. Va trebui să faceți o analiză sau o presupunere stahostică asupra:

  1. Cine sunteți clienții dumneavoastră.
  2. Cât de recenti sunt clienții lor SSL.
  3. Care este impactul real de a nu vorbi cu niciun client blocat pentru livrarea serviciilor dvs.

Dacă vrei să ai deloc încredere în ce impact ar putea avea.

În caz contrar, dacă nu ai timp, bani sau înclinație, poți doar să o schimbi și să vezi dacă auzi vreo veste proastă.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.