Gostaria de habilitar a cifra SSL EDH-DSS-DES-CBC3-SHA
(também conhecida como TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA
) em meu ambiente nginx SSL para dar suporte ao IE8 no Windows XP.
As cifras SSL básicas para nginx são:
ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!3DES:!MD5:!PSK
EDH-DSS-DES-CBC3-SHA
está desabilitado via !DES
. Tentei colocar essa cifra na frente das regras de desativação (entre DHE-RSA-AES256-SHA
e !aNULL
) e depois (como o último argumento), mas nenhuma funcionou.
Como habilitar a cifra EDH-DSS-DES-CBC3-SHA
sem habilitar todas DES
ou desabilitar manualmente outras DES
cifras?
Informações da versão: nginx 1.7.8, OpenSSL 1.0.1e
Substitua "!3DES" por "-3DES" e adicione seu ID do conjunto de cifras 3DES posteriormente
Você tem esta string base:
E no meu
OpenSSL 1.0.2d 9 Jul 2015
isso leva a esses 22 conjuntos de cifras:Você pode lançar conjuntos de cifras explicitamente fora de seu conjunto resultante de duas maneiras:
!
-
Depois
!
de descartar um conjunto de conjuntos de cifras, você não poderá adicioná-los novamente. Isso é o que você fez com!3DES
.Aqui está um conjunto que contém o conjunto adicional que você queria:
Eu substituí o final da string cifrada de
com
Isso agora fornece 23 conjuntos de cifras: