Come gestire i siti Web con crittografia scadente?

3

Sto tentando di accedere a un sito Web tramite HTTPS. Tuttavia, sembra che utilizzi una crittografia debole: in particolare, RC4.
C'è un modo per migliorare la sicurezza della mia connessione al sito web? Ho esaminato Tor, ma sfortunatamente tutti i nodi di uscita sembrano essere nella lista nera sul sito Web a cui sto tentando di accedere.

    
posta Giulio Muscarello 06.03.2014 - 23:07
fonte

1 risposta

3

Parte dell'handshake SSL serve a determinare il codice da utilizzare durante la trasmissione. L'ordine della suite di crittografia può essere impostato sul lato server. RC4 è l'unico algoritmo utilizzato?

Puoi disabilitare l'algoritmo sul lato client modificando il registro.

Vedi questo link . MS ha pubblicato un aggiornamento per disabilitare RC4. Credo inoltre che tu possa utilizzare uno strumento chiamato iis crypto per modificare il tuo registro.

Per firefox, sembra che tu possa controllare i codici SSL attraverso la pagina about: config. Cerca security.ssl3

    
risposta data 06.03.2014 - 23:15
fonte

Leggi altre domande sui tag