Come indicato in questa risposta , puoi mettere in black list alcune suite di crittografia SSL / TLS con un argomento della riga di comando . Utilizza test del client SSL Labs per vedere cosa sta attualmente supportando il tuo browser, quindi chiudilo e avvialo di nuovo dal comando -line con tutte le suite di crittografia che non ti piacciono disattivate.
Ovviamente, il fatto di non supportare alcune suite di crittografia potrebbe implicare il mancato collegamento con alcuni siti. Affinché una connessione SSL abbia esito positivo, sia il client che il server devono disporre di almeno una suite di crittografia supportata da entrambi.
Inoltre, 128 bit per le chiavi simmetriche vanno bene . Richiedere "le chiavi più grandi" è come comprare un camion perché pensi che le auto più grandi siano sempre migliori, e un camion da 40 tonnellate è indubbiamente più grande di un'automobile. La prossima volta che devi parcheggiare il tuo camion o pagare per il gas, potresti in qualche modo modificare la tua opinione ...