1 votes

Comment déterminer quels chiffrements TLS sont utilisés dans OSX, Outlook 2011?

Je viens de limiter tous mes chiffrements SSL à TLS 1.X et TLS1_RSA_AES et mon ordinateur OSX à jour n'est plus capable de se connecter au serveur via Outlook 2011.

Je peux utiliser Safari pour me connecter au même hôte, donc il s'agit probablement d'un problème spécifique à l'application.

Comment puis-je, sous OSX, déterminer quel chiffrement et protocole TLS est utilisé pour se connecter à un hôte donné?

Cela est nécessaire pour supprimer les risques de sécurité liés à SSL3, BEAST, CRIME, POODLE et autres risques de sécurité.

Idéalement, je supprimerai localement tous les chiffrements qui utilisent RC4 et d'autres négociations de protocole risquées.

1voto

Steffen Ullrich Points 171

Comme vous l'avez déjà remarqué, l'utilisation de chiffres et de versions de protocole est spécifique à l'application. Le moyen le plus simple de vérifier quels chiffres et quelle version de protocole est actuellement utilisée par une application est soit d'utiliser wireshark pour renifler et regarder le handshake TLS (ClientHello contient les offres de chiffres) ou d'utiliser un serveur qui affiche ces informations à partir du handshake SSL, comme SSLLabs .

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X