我想尽可能安全地配置我的新邮件服务器,并且想知道在连接到 Google 的 SMTP 服务器时使用的密码。
我很好奇为什么他们ECDHE-RSA-AES128-GCM-SHA256
以前更喜欢密码ECDHE-RSA-AES256-GCM-SHA384
?这不是更弱吗?
当我使用openssl s_client -connect gmail-smtp-in.l.google.com:25 -starttls smtp -cipher ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256
连接进行测试时,会与 cipher 协商ECDHE-RSA-AES128-GCM-SHA256
。如果我只ECDHE-RSA-AES256-GCM-SHA384
向它使用它们的服务器提供密码。
最重要的问题:有没有办法强制后缀只使用最强的密码?如果我通过 tls_policy 排除 AES128,它会变得更糟!