Forward Secrecy aktivieren

  • Hallo,


    Wie aktiviere ich für eine Domain (SSL) Forward Secrecy ?


    Danke im voraus

  • Also wenn ich das richtig verstanden habe brauch ich nur diffie hellman zu erstellen und in die config einzufügen?

  • Such dir einfach eines der 3 Cipher unter "Recommended configurations" aus und ersetze deine Alte damit.
    PS: Am besten ebenfalls nur TLS erlauben..

  • NEIN! Ersetze in der ssl.conf einfach die vorhandenen Parameter mit deinen neuen Werten und lade anschließend dein Webserver neu. In sites-enabled haben keine mod-Konfigurationen zu suchen, auch wenn es klappt..

  • Ok danke dir, andere frage werden die Werte bei einem Update überschrieben?

  • Die mod-Dateien bleiben unangefasst, somit nein.
    Übrigens nochmal, direkt drüberstehende Beiträge müssen nicht zitiert werden, die Threads werden sonst nur unübersichtlich. Nur zitieren, wenn du explizit auf einen Satz bzw. Abschnitt eingehen willst...

  • @Ninos


    Sry das vergesse ich immer :)


    Also
    nano /etc/apache2/mods-enabled/ssl.conf


    #SSLHonorCipherOrder on <- hier auskommentieren


    SSL Chipser


    Code
    1. SSLCipherSuite "EECDH+ECDSA+AESGCM EECDH+aRSA+AESGCM EECDH+ECDSA+SHA384 EECDH+ECDSA+SHA256 EECDH+aRSA+SHA384 EECDH+aRSA+SHA256 EECDH+aRSA+RC4 EECDH EDH+aRSA RC4 !aNULL !eNULL !LOW !3DES !MD5 !EXP !PSK !SRP !DSS"

    dann
    service apache2 restart


    Das wars?


    EDIT: Die Ciipher die auf der Seite aufgeführt sind aktivieren zwar Forward Secrecy führen aber dazu dass Chrome meldet die krypthographie wäre veraltet?

    Edited 2 times, last by andy-lu ().