当我访问此站点时,Chrome 版本 44.0.2403.89 正在使用 TLS_RSA_WITH_AES_128_CBC_SHA (0x2f) 连接到服务器,并声明这是一个“过时的密码套件”。
为什么它被称为过时的?
当我访问此站点时,Chrome 版本 44.0.2403.89 正在使用 TLS_RSA_WITH_AES_128_CBC_SHA (0x2f) 连接到服务器,并声明这是一个“过时的密码套件”。
为什么它被称为过时的?
这是他们用于非过时密码学的定义:
为了让消息指示“现代密码学”,连接应使用前向保密和 AES-GCM 或 CHACHA20_POLY1305。众所周知,其他密码套件存在弱点。大多数服务器都希望协商 TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256。
在这种情况下,没有前向安全性是主要原因。由于在某些软件中依赖适当的填充和 IV 会导致漏洞,因此也不鼓励使用 CBC。