Какие протоколы TLS включены в OpenSSL в Ubuntu 14.04?

Это продолжение до переопределить дистрибутив пакета с пользовательским пакетом? .

Кто-нибудь знает, поддерживает ли OpenSSL в Ubuntu 14.04 все протоколы TLS (TLS1.0, TLS1.1 и TLS1.2)? Или у него отключены протоколы (TLS1.1 и TLS1.2), как в прошлых версиях?

Связано: как можно даже проверять подобные вещи?

Редактировать : Это не вопрос об ошибке; и при этом это не вопрос разработчика. Вы, ребята, слишком далеко зашли в «Доклад об ошибке»

.
7
задан 13 April 2017 в 15:24

3 ответа

$ cat /etc/issue
Ubuntu 14.04 LTS \n \l

$ apt-cache policy openssl
openssl:
  Installed: 1.0.1f-1ubuntu2
  Candidate: 1.0.1f-1ubuntu2
  Version table:
 *** 1.0.1f-1ubuntu2 0
        500 http://us.archive.ubuntu.com/ubuntu/ trusty/main amd64 Packages
        100 /var/lib/dpkg/status

$ openssl ciphers -v 'TLSv1.2' | head -4
ECDHE-RSA-AES256-GCM-SHA384 TLSv1.2 Kx=ECDH     Au=RSA  Enc=AESGCM(256) Mac=AEAD
ECDHE-ECDSA-AES256-GCM-SHA384 TLSv1.2 Kx=ECDH     Au=ECDSA Enc=AESGCM(256) Mac=AEAD
ECDHE-RSA-AES256-SHA384 TLSv1.2 Kx=ECDH     Au=RSA  Enc=AES(256)  Mac=SHA384
ECDHE-ECDSA-AES256-SHA384 TLSv1.2 Kx=ECDH     Au=ECDSA Enc=AES(256)  Mac=SHA384
0
ответ дан 13 April 2017 в 15:24

Я хотел бы суммировать ответ @andrewsomething...

Короткий ответ TLSv1.2.

Конкретно в Вашей системе используют команду:

$ openssl ciphers -v TLSv1

можно заменить v1 v1. [012] по мере необходимости для наблюдения деталей. Обратите внимание, что Вы захотите использовать TLSv1 и TLSv1.2 (1.0, и 1.1 отключены по умолчанию).

4
ответ дан 13 April 2017 в 15:24

Согласно журнал изменений , TLS 1.1 был в последний раз отключен ошибкой, исправленной в версии 1.0.1b (26 апреля 2012). С тех пор поддержка TLS никогда не отключалась по умолчанию. Однако они могут быть отключены.

, Чтобы узнать, имеет ли сервер какой-либо из отключенных протоколов SSL, можно использовать:

nmap --script +ssl-enum-ciphers example.com

Это даст Вам возврат как этот:

Starting Nmap 6.47 ( http://nmap.org ) at 2015-11-06 12:00 UTC
...
| ssl-enum-ciphers: 
|   SSLv3: 
|     ciphers: 
...
|   TLSv1.0: 
|     ciphers: 
...
|   TLSv1.1: 
|     ciphers: 
...
|   TLSv1.2: 
|     ciphers: 
...
|_  least strength: strong

Nmap done: 1 IP address (1 host up) scanned in 22.15 seconds

, Когда протокол не поддерживается, это, обычно, не существует в списке.

0
ответ дан 13 April 2017 в 15:24

Другие вопросы по тегам:

Похожие вопросы: