Alla luce dei recenti sviluppi su problemi SSL come BEAST e POODLE, ho deciso di configurare il mio browser per consentire solo TLS1.1 e versioni successive. Il problema è che trovo molti siti Web che non funzionano correttamente (alcuni siti Web servono sempre tutte le risorse JS e CSS come HTTPS) o del tutto. Un po 'di scavo di solito rivela che non vi è sovrapposizione di cifrari o sovrapposizione di protocolli. In molti casi, ho trovato siti Web che accettano solo la versione massima del protocollo TLS1.0.
La mia domanda è, c'è qualche buona ragione da un punto di vista della sicurezza per consentire solo TLS 1.0, o è semplicemente pura "pigrizia", e non c'è una buona ragione per non consentire TLS1.1 e TLS1.2 oltre a TLS1.0?