我使用https://www.ssllabs.com/ssltest/测试了他们的服务器,除了令人失望的“B”评级(毕竟它处理金融交易)之外,服务器只允许以下两个RC4密码套件,两者被认为是弱的:
TLS_RSA_WITH_RC4_128_MD5 (0x4) 弱 128
TLS_RSA_WITH_RC4_128_SHA (0x5) 弱 128
前段时间我在我的浏览器(谷歌浏览器)中禁用了这些密码套件,所以交易失败,但老实说,如果它们被认为是易受攻击的,我不想重新启用它们。我应该为这种特殊情况破例并暂时重新启用密码还是我应该坚持他们提供更强大的密码套件?你怎么认为?