Sicherheitslücke in SSL 3.0

31. Oktober 2014 10:23

Wie verhält sich das denn bei NAV? Reicht es wenn ich SSL 2.0 und SSL 3.0 auf dem Server deaktiviere? Kann NAV denn mit TLS umgehen?

Re: Sicherheitslücke in SSL 3.0

5. November 2014 09:32

Ich bin etwas irritiert wegen des geringen Interesses an diesem Thema.

Darum geht es: http://www.zdnet.de/88208027/google-entdeckt-schwere-sicherheitsluecke-ssl-3-0/
Tool zum Eintstellen der verfügbaren Modi: https://www.nartac.com/Products/IISCrypto/Default.aspx

Frage hierbei ist, ob der Nav-Service auf diese Einstellungen zurückgreift, oder irgendwelche eigenen hat. Schließlich setzt der Nav-Service ja nicht auf dem IIS auf.