2008-09-18 5 views

Antwort

4

Manchmal ist es einfach und einfach herauszufinden. Wenn Sie die Internet Explorer-Hilfe> über Internet Explorer betrachten, wird es Ihnen die Max Cipher-Bits, die es unterstützt, und auf IE6 seine 128.

+0

Ja. Ich laufe Linux: D. Erzähle niemandem etwas, aber benutze 2048 und mehr Verschlüsselung> _><_ < –

+5

@KentFredric, die 2048 Bits, von denen du sprichst, sind fast sicher die Größe des Zertifikatsschlüssels, die nichts mit der Größe des Verschlüsselungsschlüssels zu tun hat. – Bruno

1

Möglicherweise kann ich noch nicht sicher herausfinden, aber was ich Ihnen sagen kann, ist AES256 scheint durch US-Exportbeschränkungen für Hochsicherheits-Kryptografie eingeschränkt werden, und aus diesem Grund fehlt einigen Plattformen diese Kapazität.

Auch bei weiterer Suche scheinen MSDN-Seiten (wie this one) auf AES-Unterstützung (Punkt!) Zu zeigen, die nur seit Vista/IE7 verfügbar sind.

Noch keine Nachrichten, ob MS sich dafür entschieden hat, es zurück zu portieren, aber es sieht zweifelhaft aus.

+0

Ich bezweifle ernsthaft, dass; Firefox macht AES256. – niXar

+0

Ja, aber auch viele andere Open-Source-Produkte. Dies ist ein Beispiel dafür, warum debian eine eigene "nicht-amerikanische" Filiale hatte. –

0

Der über Dialog in Internet Explorer 6 unter Windows XP mit SP3 Staaten Chiffre-Unterstützung als 128-Bit.

3

Eigentlich von dem, was ich gesehen habe, unterstützt IE6 keine AES.

http://www.raritan.com/helpfiles/ccsg42/en/1926.htm

3DES, RC4, AES, das sind alle 128, 168, 256-Bit-Material. SHA und Blowfish sind alle 512 Bit oder weniger. Der "2048 Bit" Schlüssel tauscht jemanden, der unter Linux zitiert wird, anders aus.

IE7 und IE8 unterstützen AES aber nur auf Vista oder besser. Ich habe bestätigt, dass sie unter Windows XP nicht funktionieren. Bester IE8 auf XP ist RC4 oder 3DES. Obwohl meine IE8-Verschlüsselungsstärke "128 Bit" ist, kann ich auf eine sichere Website gehen und über folgende Verbindung eine Verbindung herstellen:

TLS 1.0, Triple DES mit 168 Bit Verschlüsselung (High); RSA mit 2048 Bit Austausch

Hmmm. Es sieht so aus, als würde Windows 2048-Bit-Verschlüsselung auch in einem Browser rocken, der nur 128 Bit verarbeiten kann!

Ich weiß, dass dies ein wirklich altes Thema ist, aber es kam, als ich gerade dieses gleiche Ding suchte, also wird diese Information hoffentlich nützlich sein.

+2

Die 2048-Bit-Schlüsselgröße (der Schlüssel im Zertifikat) hat nichts mit der 128/256-Bit-Verschlüsselungsschlüsselgröße zu tun. – Bruno

+0

Yeah, Schlüsselgrößen für die meisten asymmetrischen Algorithmen (die RSA, Diffie-Hellman, DSA enthalten) sind viel größer als für symmetrische (für gleichwertige Sicherheit). –

0

IE6 unterstützt definitiv AES256 nicht. Ich weiß, weil ich schließlich Benutzer mit IE6 auf einer Seite, die ich verwalte, gestoppt habe, indem ich die SSLCipherSuite in Apache 2 beschränkt habe, um MEDIUM-Verschlüsselungen auszuschließen. Die Apache-Dokumentation sagt "MEDIUM" bedeutet Chiffren mit 128 Bits.

So, jetzt wir folgend in der Apache-Konfiguration haben, und dies wird IE6 Benutzer ausschließen:

SSLCipherSuite ALL:!ADH:RC4+RSA:+HIGH:!MEDIUM:!LOW:!SSLv2:!EXP:!NULL 

Die gleiche Konfiguration Zeichenfolge auch für Tomcat in der Datei server.xml arbeitet in einem Verbindungsstück, mit der SSLCipherSuite-Parameter:

z

<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true" 
      maxThreads="150" minSpareThreads="25" scheme="https" secure="true" 
      keystorePass="xxxxxxxx" 
      clientAuth="false" sslProtocol="TLSv1.2" 
      SSLCipherSuite="ALL:!ADH+DH:!RC4:+HIGH:!MEDIUM:!LOW:!SSLv2:!EXPORT" 
      enableLookups="false" redirectPort="8443" acceptCount="100" 
      connectionTimeout="20000" disableUploadTimeout="true" 
      allowTrace="false" />