![]() |
1
1
这是一种与编程无关的话题。但是为什么要担心1.2或1.3以外的其他版本呢? TLS 1.3 有一个非常小的密码列表,与以前的密码列表不同:
对于其他版本,像 https://github.com/mozilla/cipherscan
或者只是用
如果你看了它的手册,你也有列表,看看下面的 https://www.openssl.org/docs/manmaster/man1/ciphers.html 有 很多 TLSv1.2中可能使用的密码,但不是所有的都是一个好主意。有些人试图维护好参数的列表,例如 https://wiki.mozilla.org/Security/Server_Side_TLS#Recommended_configurations https://weakdh.org/sysadmin.html 我还建议您考虑一下定义“长期支持”TLSv1.2的工作,它是当前TLS版本1.2之上的一个规范,适用于那些不会超过1.3的人,它试图通过删除TLS v1.2中发现不是好主意的所有内容来提高安全性,同时仍然100%符合TLS v1.2。 https://datatracker.ietf.org/doc/draft-gutmann-tls-lts/?include_text=1
关于密码,它是这样说的:
|
![]() |
Raja · 在ESP8266上启用TLS时,WiFi管理器崩溃 1 年前 |