似乎是因为 SWEET32 编译的时候加 "-enable-weak-ssl-ciphers" 可启用
那么 IE8 怎么办……
1
moyaka 2017-02-15 23:30:19 +08:00 via Android
引导用户使用 Chrome , Firefox 。最好不要放弃安全性去兼容。
|
2
chromee 2017-02-16 02:30:25 +08:00 via Android
官方说的是 1.1.0 中移除,需要加你说的那个参数才能启用。在 1.0.2 里没有移除吧。
见: https://www.openssl.org/blog/blog/2016/08/24/sweet32/ 里面这么说的 |
5
ryd994 2017-02-16 07:15:57 +08:00 via Android
@wql 支持 3DES 的结果,就是眼看着原本安全的其他(大多数)用户,被攻击者压协议压到 3DES ,然后被破解
|
6
Rezark 2017-02-16 08:45:09 +08:00
可以使用 pro 版的证书,强制 128 位加密。
|