postfixでRC4を無効にする方法は?


回答:


19

main.cfに追加:

# TLS Server
smtpd_tls_exclude_ciphers = RC4, aNULL
# TLS Client
smtp_tls_exclude_ciphers = RC4, aNULL

なぜaNULLそのリストに暗号を追加したのですか?
Marian

2
匿名のDHおよびECDHアルゴリズムをブロックします。この質問には厳密には必要ありませんが、通常はMITM攻撃を回避するために常にサーバーを認証する必要があります。
Andrew Domaszek 2016年
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.