Abuse Melding

Je hebt een klacht over de onderstaande posting:

04-03-2016, 14:49 door Erik van Straten

04-03-2016, 13:16 door Anoniem: Voor wie zelf z'n website wil controleren op zwakheden: https://www.ssllabs.com/ssltest/analyze.html Geeft een mooi overzicht met aandachtspunten. Heb zelf SSL3 en RC4 eruit gegooid op m'n apache website naar aanleiding hiervan. Beter laat dan nooit, maar toch chapeau! Echter, het venijn van DROWN is (als ik het goed begrijp) dat als je dezelfde private key (een bestandje meestal met extensie .key of .pem) ook voor andere doeleinden inzet (bijv. op je mailserver), en minstens 1 van die andere doeleinden (bij een cert met alternative names en/of een wildcart cert kunnen dat ook webservers zijn, denk aan test.example.com) nog wel SSLv2 ondersteunt, verbindingen met jouw weberver nog steeds gevaar lopen - zelfs als je op jouw webserver de laatste versie van OpenSSL gebruikt - of iets heel anders dan OpenSSL (MS IIS bijvoorbeeld). Nb. het gaat bij DROWN niet persé om een hergebruikt certificaat, maar in de praktijk zal dat wel vaak het geval zijn. Ik hoop dat iedereen, bij ...

Beschrijf je klacht (Optioneel):

captcha