OpenSSL 1.0.2k 默认不支持 3DES Cipher Suites 了

2017 年 2 月 15 日
 Hardrain

似乎是因为 SWEET32 编译的时候加 "-enable-weak-ssl-ciphers" 可启用

那么 IE8 怎么办……

4180 次点击
所在节点    SSL
13 条回复
moyaka
2017 年 2 月 15 日
引导用户使用 Chrome , Firefox 。最好不要放弃安全性去兼容。
chromee
2017 年 2 月 16 日
官方说的是 1.1.0 中移除,需要加你说的那个参数才能启用。在 1.0.2 里没有移除吧。
见: https://www.openssl.org/blog/blog/2016/08/24/sweet32/
里面这么说的
wql
2017 年 2 月 16 日
@moyaka 3DES 是 WinXP 平台上唯一可用的最安全 TLS 算法
ryd994
2017 年 2 月 16 日
@wql XP 怎么还没死?
ryd994
2017 年 2 月 16 日
@wql 支持 3DES 的结果,就是眼看着原本安全的其他(大多数)用户,被攻击者压协议压到 3DES ,然后被破解
Rezark
2017 年 2 月 16 日
可以使用 pro 版的证书,强制 128 位加密。
moyaka
2017 年 2 月 16 日
@wql XP 微软去年就停止支持了,继续使用 XP 风险也很大。上面也有人提到因为 CVE-2016-2183 所以 OpenSSL 才放弃 3DES 并建议大家升级。大多数用户是不懂什么 3DES 、 TLS ,但是一旦出了安全问题这锅就背上了,引导用户到更安全的系统和软件还是背锅这个选择并不难。
glasslion
2017 年 2 月 16 日
@ryd994 已目前的算力, 3DES 根本破不了
wql
2017 年 2 月 16 日
@ryd994
@moyaka
以目前算力实际上破不了,但是我也理解什么意思了……安全性的确有问题
Hardrain
2017 年 2 月 17 日
@moyaka 的确应该这样,但有些人(或许因为某些原因,如机房还原卡)而不去这样做.
Hardrain
2017 年 2 月 17 日
@glasslion 不是说 3DES 应该能安全使用到 2030 么
wql
2017 年 2 月 17 日
@ryd994 我们学校 DIS 实验室里一大堆 XP 还没到报废年限,不过也快了
ryd994
2017 年 2 月 17 日
@wql 实验室里的不算,我这实验室里还一堆呢,仪器配的软件只能在 XP 下跑。
可这种电脑不联网啊

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/340766

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX