Ho testato il loro server usando link e, a parte la deludente valutazione "B" (gestisce finanziario transazioni, dopotutto), il server accetta solo le seguenti due RC4 suite di crittografia, entrambe considerate deboli :
-
TLS_RSA_WITH_RC4_128_MD5 (0x4) WEAK 128
-
TLS_RSA_WITH_RC4_128_SHA (0x5) WEAK 128
Ho disabilitato questi pacchetti di crittografia nel mio browser ( Google Chrome ) qualche tempo fa, quindi la transazione fallisce, ma onestamente Non voglio riattivarli se sono considerati vulnerabili. Dovrei fare un'eccezione per questo caso particolare e riattivare temporaneamente i cifrari o dovrei insistere per offrire una suite di cifratura più potente? Cosa ne pensi?