Comments 36
Полез искать, что это за CCM такой. Оказалось, переименованный CBC. Интересно, AES-CTR куда переименовали, или что с ним сделали?
А с CBC привет атаки Golden POODLE и его zombie вариант.
https://www.tripwire.com/state-of-security/vulnerability-management/zombie-poodle-goldendoodle/
Для тех кто не любит обновлять систему — есть KB3042058, включающий поддержку
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
в Win7/8/8.1/12/12R2, что может помочь
https://docs.microsoft.com/en-us/security-updates/SecurityAdvisories/2015/3042058
У меня как раз недавно не завелся IE7 для сервера с конфигом Mozilla intermediate. Добавление ECDHE-RSA-AES128-SHA256 решило проблему, рейтинг A+ от ssllabs по-прежнему.
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
SSL Labs и прочие «валидаторы SSL» свой рейтинг строят на требованиях NIST SP 800-52, хорошо еще если второй редакции (2019 г. издания). Которая а) еще неизвестно как долго разрабатывалась, б) ориентируются на зоопарк американского госсектора, в) предназначена не только для публичных сайтов, а вообще для всего, что коммуницирует по TLS.
Конкретно SSL Labs не учитывает, например, поддержку EMS, которая требуется согласно NIST SP.800-52 и ставит А+ о-о-очень сомнительным на мой вкус серверам.
SSL Labs и прочие «валидаторы SSL» свой рейтинг строят на требованиях NIST SP 800-52, хорошо еще если второй редакции (2019 г. издания). Которая а) еще неизвестно как долго разрабатывалась, б) ориентируются на зоопарк американского госсектора, в) предназначена не только для публичных сайтов, а вообще для всего, что коммуницирует по TLS.
Конкретно SSL Labs не учитывает, например, поддержку EMS, которая требуется согласно NIST SP.800-52 и ставит А+ о-о-очень сомнительным на мой вкус серверам.
Подскажите, пожалуйста, какой валидатор тогда адекватен современным реалиям?
SSL Labs — я так понял, речь про Qualys?
Каждому стоит определиться именно со своими потребностями и возможностями и плясать от них, протестировав свой сервер в разных валидаторах. И не заморачиваться рейтингом — A+ может быть недостаточно для реально серьезной защиты банковского сайта, а для кого-то и B нормальный рейтинг с учетом его реальных потребностей и реальной защищенности от предполагаемого уровня угроз. Кроме того, валидаторы иногда расходятся в показаниях, и надо смотреть конфиги своего сервера: действительно ли это трудно обнаруживаемая при тестах дыра, или у кого-то глюки?
Да, SSL Labs — это Qualys, неплохой валидатор, но не единственный.
Создатели этого теста супер-параноики (моему сайту снижена оценка до 97% только за использование early_data (0-RTT) ).
Они считают что https://IP уже должен HSTS отдавать — а у Вас не отдаёт.
:)
Это на самом деле актуально для устройств на андроид относительно старых.
Ну вот старенький киндл, ещё с кнопочками и whispernet на борту. Раньше можно было ходить в википедию. Теперь ходить он по-прежнему может, но вот открывать — уже нет. А с левым прокси проблема прямо противоположная — может и сможет открыть, но сходить не сможет.
Пат!
Через домашний роутер я и сам могу ).
Речь про whispernet, который даёт всемирный бесплатный доступ через 3G, но только к киндл-стору и википедии. И имеет на борту "экспериментальный браузер" на webkit. Сейчас по факту доступ есть, но открыть он ничего не может. А к любым сайтам-"помогайкам" наоборот, доступа нет.
Спасибо, очень актуальная статья ) не хватает только конкретных конфигов для nginx.
Так и быть, делюсь своим набором, и актуально и A+ будет
ssl_protocols TLSv1.2;
ssl_prefer_server_ciphers on;
ssl_ciphers ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256;
add_header Strict-Transport-Security max-age=15768000;
А есть ли смысл использовать AES-256? 128 уже не считается устойчивым?
Как подружить «современный» TLS и «устаревшие» браузеры?