为什么 SSL 实验室现在将 CBC 256 套件标记为弱,尽管等效的 GCM 和 ChaCha20 被认为是强的?直到几个月前,它在报告中都没有标记(没有明确表示为弱或强),并且在他们的客户列表中仍然没有标记。
有问题的套房是:
- TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
- TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
- TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
- TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
- TLS_DHE_RSA_WITH_AES_256_CBC_SHA384
- TLS_DHE_RSA_WITH_AES_256_CBC_SHA
SHA1 是支持具有 4x100% 分数的 Android 5 和 6 的要求。它仍然获得 4x100% 的分数,但它标记为弱,从强迫症的角度来看,这看起来并不“专业”。