Ergebnis 1 bis 4 von 4

Thema: [✔] HTTPS-Einstellungen

Baum-Darstellung

  1. #1
    Junior
    Registriert
    Jan 2016
    Beiträge
    45
    Gefällt mir!
    19
    Du gefällst: 17

    [✔] HTTPS-Einstellungen

    Ein paar Vorschläge wie eure HTTPS-Einstellungen verbessert werden können.

    Besonders wichtig wäre alle HTTP-Anfragen nach HTTPS weiterzuleiten. Momentan kann es schnell passieren das Login-Daten oder Session-Cookies im Klartext übertragen werden.
    In dem Zusammenhang auch nicht vergessen die Cookies als secure zu markieren, damit sie auch wirklich nur per HTTPS übertragen werden, und nicht schon beim anfänglichen HTTP-Request dabei sind.

    Dann benutzt ihr auch schwache Diffie-Hellman-Parameter. Nur 1024 bit Schlüssellänge und die Primzahlen sind sehr verbreitet. Soweit man weiß wird diese Kombination seit Jahren aktiv von der NSA ausgenutzt um Massenweise verschlüsselte Verbindungen zu knacken.

    Weitere Einstellungen über die man nachdenken könnte:
    - OCSP stapling aktivieren.
    - Strict Transport Security (HSTS) aktivieren.
    - Auch noch die AES 256-Versionen der derzeit aktiven Cipher Suites aktivieren. Müssen ja nicht unbedingt in der Liste oben stehen.
    - DNSSEC aktivieren.

    Edit: Fast vergessen, hier ist der aktuelle Testbericht: https://www.ssllabs.com/ssltest/anal...d=filecrypt.cc

  2. Diesen Mitgliedern gefällt dieser Beitrag:


Ähnliche Themen

  1. Port Scanner mit Proxy/Sock5 in den Einstellungen ?
    Von Batista im Forum Technik / Hardware & Software
    Antworten: 3
    Letzter Beitrag: 17.05.2020, 12:41
  2. Threads-Einstellungen Lokaler Ordner
    Von hardy im Forum IntelliTool.it
    Antworten: 2
    Letzter Beitrag: 14.03.2017, 16:42
  3. Antworten: 0
    Letzter Beitrag: 10.06.2016, 23:00
  4. [✔] HTTPS Everywhere
    Von Cory im Forum Filecrypt.cc - Anregung & Kritik
    Antworten: 4
    Letzter Beitrag: 09.03.2016, 11:07
  5. (Erledigt) - [✔] Einstellungen für globale Änderungen verbessern
    Von swen im Forum Filecrypt.cc - Anregung & Kritik
    Antworten: 2
    Letzter Beitrag: 04.03.2016, 10:32

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
SzeneBox.org... im Mittelpunkt der Szene!
© since 2015 szeneBOX.org - All Rights Reserved
Domains: www.szenebox.org