Lista winnt@man.lodz.pl
[Lista archiwów] [Inne Listy]

Re: [WINNT] xp posready - awaria TLS 1.1/1.2 ?

To: winnt@man.lodz.pl
Subject: Re: [WINNT] xp posready - awaria TLS 1.1/1.2 ?
From: "1634Racine" <mnjfmr@j.cbqebml>
Date: Tue, 29 Oct 2019 11:49:09 +0100
Grzegorz Niemirowski w news:5db80e79$0$501$65785112@news.neostrada.pl
1634Racine <mnjfmr@j.cbqebml> napisał(a):
sam go wspolwalkowalem.
problem dla mnie polega NIE na tym, ze ie8 nie da sie uzywac, nie
uzywam,  jeno ff, ale na tym, ze nagle przestal dzialac OE w sprawie
mail, a w koncu  na posready + poprawki w sprawie szyfrowan i tls
wszedlem wlasnie dla tak  drobnej sprawy jak pewne korespondencje via
OE. oczywiscie bez gwarancji, ze  kazdy serwer swiata poslucha do
konca swiata zwlaszcza poprawek szyfrowania,  posready i tak dalej. To
jasne.
Więc o co Ci chodzi?

czy nagle dupnelo w cbos.pl

Jednoczesnie wiem, ze w sprawie serwerow cbos.pl nie zmieniano/nie aktualizowano nic ostatnio.... Ale glowy nie daje, nie wierze
czlowiekowi :)

ano wlasnie. czyli nie mozna wierzyc.

https://www.ssllabs.com/ssltest/analyze.html?d=cbos.pl
ale nie ma tam slowa o tym, jak komunikuje sie ie8 w xp posready i z wlasciwymi poprawkami w sprawie szyfrowania.
[.....]
POSReady nie wnosi żadnych nowych algorytmów kryptograficznych więc informacje z tej strony pasują też do POSReady. Niepotrzebnie sobie głowę zawracasz tym POSReady jakby to było jakieś wybawienie dla XP w sprawie
TLS.

w zasadzie z rozpedu pisalem "posready",ale lepiej zwrocic uwage na to, ze jednak pisalem tez bez watpienia celowo --> "z wlasciwymi poprawkami w sprawie szyfrowania"

IE8 łącząc się z serwerem CBOS oferuje szyfrowanie algorytmami:
TLS_RSA_WITH_AES_256_CBC_SHA256 (0x003d)
TLS_RSA_WITH_AES_128_CBC_SHA256 (0x003c)
[......]
skad to? nie widze na www.ssllabs.com
Z Wiresharka. Z resztą już to wklejałem podczas poprzedniej dyskusji na temat TLS.

a tak, faktycznie, byl grany wireshark.

(i zdaje sie, ze to nie jest ie8 z poprawkami zwiazanymi z posready, tls)
To jest IE8 z poprawkami TLS.

nie podejrzewalem,ze (jeszcze) mozesz wiresharkiem posledzic ie8 w dodatku z poprawkami tls.

Tymczasem serwer obsługuje:
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 (0xc02f)
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 (0xc030)
stad masz? -->  https://www.ssllabs.com/ssltest
Mam z nmapa ale ta strona pokazuje to samo.

jasne.


<Pop. w Wątku] Aktualny Wątek [Nast. w Wątku>