Firefoxは非標準ポートでTLSをサポートしていますか?


3

私の推測では、TLS 1.0+は443以外のポートでFirefoxによってサポートされています。しかし、つぶやきはこれを裏付けるように思われます。

Firefoxは、443ではないポートでTLSをサポートしていないことが判明しました…#poodle #sigh

@bramus- https: //twitter.com/bramus/status/522419071540002817?s=09

この声明を裏付ける証拠を見つけることができませんでした。それは真実を保持していますか?

その場合、これは443以外のポートでSSL 3のみがサポートされていることを意味し、POODLEの回避がより問題になります。

これをテストする方法をお勧めしますか(何らかの方法でそれを証明します)?

編集

上記のツイートへの返信の例は、cpanel.ikdoeict.be:2087です。主張が偽の場合、SSL 3を無効にした後にFirefoxがそのようなホストに接続しない理由についての別の説明があるのでしょうか?


1
これはセキュリティの質問というよりもFirefoxのサポートの質問だと思います。
ロラ14年

パケットキャプチャは「それを証明する」だろう
シュレーダー2014年

回答:


4

私はこれがポートと関係があるのではないかと疑っています(なぜでしょうか?)。それは、非標準ポート上の自分のサーバー(lighttpd)で動作します。ツイートの例との違いは、サーバーがTLS1.0、TLS1.1、およびTLS1.2をサポートしているのに対し、この例にはTLS1.2(およびより限られた数の暗号)しか含まれていないことです。

Firefox 24.8.1で動作:

| ssl-enum-ciphers: 
|   SSLv3: No supported ciphers found
|   TLSv1.0: 
|     ciphers: 
|       TLS_DHE_RSA_WITH_AES_256_CBC_SHA - strong
|       TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA - strong
|     compressors: 
|       NULL
|   TLSv1.1: 
|     ciphers: 
|       TLS_DHE_RSA_WITH_AES_256_CBC_SHA - strong
|       TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA - strong
|     compressors: 
|       NULL
|   TLSv1.2: 
|     ciphers: 
|       TLS_DHE_RSA_WITH_AES_256_CBC_SHA - strong
|       TLS_DHE_RSA_WITH_AES_256_CBC_SHA256 - strong
|       TLS_DHE_RSA_WITH_AES_256_GCM_SHA384 - strong
|       TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA - strong
|       TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 - strong
|       TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 - strong
|     compressors: 
|       NULL
|_  least strength: strong

Firefox 24.8.1では機能しません

| ssl-enum-ciphers: 
|   SSLv3: No supported ciphers found
|   TLSv1.0: No supported ciphers found
|   TLSv1.1: No supported ciphers found
|   TLSv1.2: 
|     ciphers: 
|       TLS_RSA_WITH_AES_128_CBC_SHA256 - strong
|       TLS_RSA_WITH_AES_128_GCM_SHA256 - strong
|       TLS_RSA_WITH_AES_256_CBC_SHA256 - strong
|       TLS_RSA_WITH_AES_256_GCM_SHA384 - strong
|     compressors: 
|       NULL
|_  least strength: strong

からの出力 nmap --script +ssl-enum-ciphers


フォローアップとして:Firefox / NSS向けにサポートされているTLS1.2暗号スイートのリストを入手できたらうれしいです。2番目の暗号リストから既に明らかなことは、DHE(Diffie-Hellman Ephemeral)が見つからないため、どの暗号スイートもPFS(Perfect Forward Secrecy)を提供しないことです。

ご回答有難うございます。私の質問を更新して、ツイッターユーザーの例に言及し、あなたのような別の説明を求めました!以下がフォローアップに十分な情報を提供しているかどうかはわかりませんか?ssllabs.com/ssltest/...

1
あなたが提供したリンクには、Firefox 24.2.0 ESRのTLSバージョンサポートがリストされています。ご覧のとおり、TLS1.2はサポートされていないため、この例はcpanel-exampleでは機能しません。LinuxでFirefox 24.8.1を試してみても同じ結果が得られるため、このサイトが機能していないことの説明になります。
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.