Hallo,
ist es möglich per Lanconfig die SSL/TLS Version festzulegen? (1.0 und 1.1 ausschalten und die neueren einschalten)
Ich habe per Konsole "ssldefaults -j" ausgeführt.
Ein Scan offenbart danach folgendes:
Auf allen anderen Routern wurde danach 1.2 und 1.3 aktiviert.
Firmware: 10.42RU7
Danke!
SSL/TLS Version einstellen per Lanconfig
Moderator: Lancom-Systems Moderatoren
Re: SSL/TLS Version einstellen per Lanconfig
Nein, allenfalls per Script.
Warum machst Du es nicht auf der Konsole?
/Setup/HTTP/SSL/Versions
Warum machst Du es nicht auf der Konsole?
/Setup/HTTP/SSL/Versions
Re: SSL/TLS Version einstellen per Lanconfig
Hallo Jirka,
danke für die Antwort.
Die Ausgabe per Konsole sieht hier gut aus:
Allerdings sieht der SSL-Scan unverändert aus und sagt, dass 1.2 und 1.3 aus sind.
Deshalb wollte ich noch per Lanconfig nachschauen.
Es funktioniert sonst alles, obwohl alle VPN-Gegenstellen nur mit SSL/TLS 1.2 und 1.3 arbeiten.
danke für die Antwort.
Die Ausgabe per Konsole sieht hier gut aus:
Allerdings sieht der SSL-Scan unverändert aus und sagt, dass 1.2 und 1.3 aus sind.
Deshalb wollte ich noch per Lanconfig nachschauen.
Es funktioniert sonst alles, obwohl alle VPN-Gegenstellen nur mit SSL/TLS 1.2 und 1.3 arbeiten.
-
- Beiträge: 1061
- Registriert: 19 Aug 2014, 22:41
Re: SSL/TLS Version einstellen per Lanconfig
Dann ist der SSL/TLS-Scan für die Mülltonne. Mit "Packet Capturing" und Wireshark den Inhalt vom Client versendeten CLIENT_HELLO und das vom Server versendete SERVER_HELLO der mit SSL/TLS-verschlüsselten Kommunikation kontrollieren.
fragen-zum-thema-vpn-f14/probleme-mit-i ... tml#p99340
fragen-zur-lancom-systems-routern-und-g ... 0-s30.html
https://www.linuxbabe.com/security/sslt ... screenshot
https://www.cloudflare.com/learning/ssl ... handshake/
fragen-zum-thema-vpn-f14/probleme-mit-i ... tml#p99340
fragen-zur-lancom-systems-routern-und-g ... 0-s30.html
https://www.linuxbabe.com/security/sslt ... screenshot
https://www.cloudflare.com/learning/ssl ... handshake/
Re: SSL/TLS Version einstellen per Lanconfig
Vielen Dank für eure Tipps, werde mich da noch genauer einlesen.