Saya ingin mengaktifkan cipher SSL EDH-DSS-DES-CBC3-SHA
(juga dikenal sebagai TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA
) di lingkungan SSL nginx saya untuk mendukung IE8 pada Windows XP.
Cipher SSL dasar untuk nginx adalah:
ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!3DES:!MD5:!PSK
EDH-DSS-DES-CBC3-SHA
dinonaktifkan melalui !DES
. Saya mencoba untuk meletakkan sandi itu di depan aturan penonaktifan (antara DHE-RSA-AES256-SHA
dan !aNULL
) dan setelah (sebagai argumen terakhir) tetapi tidak berhasil.
Bagaimana cara mengaktifkan cipher EDH-DSS-DES-CBC3-SHA
tanpa mengaktifkan semua DES
atau secara manual menonaktifkan DES
cipher lainnya ?
Informasi versi: nginx 1.7.8, OpenSSL 1.0.1e
$ openssl ciphers -v EDH-DSS-DES-CBC3-SHA EDH-DSS-DES-CBC3-SHA SSLv3 Kx=DH Au=DSS Enc=3DES(168) Mac=SHA1
man ciphers
mengatakan bahwa!
mengecualikan sandi secara permanen, putih setelah-
Anda dapat menambahkan beberapa dari mereka kembali. Jadi coba....:-3DES:!MD5:!PSK:EDH-DSS-DES-CBC3-SHA
Jawaban:
Ganti "! 3DES" dengan "-3DES" dan tambahkan ID suite sandi 3DES Anda sesudahnya
Anda mendapatkan string dasar ini:
Dan pada saya
OpenSSL 1.0.2d 9 Jul 2015
ini mengarah ke 22 suite sandi:Anda dapat secara eksplisit membuang suite sandi dari hasil yang Anda hasilkan dengan dua cara:
!
-
Setelah Anda terbiasa
!
membuang rangkaian cipher Anda tidak dapat menambahkannya kembali. Inilah yang Anda lakukan!3DES
.Berikut adalah set yang berisi suite tambahan yang Anda inginkan:
Saya telah mengganti ujung string cipher dari
dengan
Ini sekarang memberikan 23 suite sandi:
sumber