Microsoft为 Windows 2012 R2 和 Windows 8.1部署了一个补丁,其中添加了以下密码。
Cipher suite Exchange Encryption Hash
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384 DH AES SHA384
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256 DH AES SHA256
TLS_RSA_WITH_AES_256_GCM_SHA384 RSA AES SHA384
TLS_RSA_WITH_AES_128_GCM_SHA256 RSA AES SHA256
缺少 ECDHE(请注意 TLS_ 之后密码名称中的第一组字母)*。CERT论坛帖子中也提到了对缺乏 ECDHE 支持的抱怨
问题
- 是否有任何 TLS 调查可以扫描 ECDHE 网站中的 TLS 密码支持?
- ECDHE 在客户端的支持范围有多广?
根据 Microsoft 的历史,他们可能不会优先考虑 ECDHE 支持,直到它被服务器或 Web 浏览器广泛使用。我希望使用这些信息来估计 MSFT 是否/何时可以在 SChannel 中包含此类支持。
*旁白:我为什么要 ECDHE?因为它更快。