So che "SSL 3.0" e TLS 1.0 hanno una sicurezza debole, perché usano la crittografia "RC4". invece, "TLS 1.2" ha più sicurezza, ora voglio usare una rapida ciphersuite e un complicato metodo di handeshake in "TLS" (per prevenire Man in the Middle Attacks ).
Mi sembra che i metodi di scambio di chiavi e ciphersuite dovrebbero essere i seguenti (priorità rispettivamente):
- TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
- TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256
- TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256
- TLS_ECDHE_ECDSA_WITH_CAMELLIA_128_CBC_SHA256
- TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
Ora, quale dei Ciphersuites è veloce e più sicuro nell'handshaking "TLS"?