¿Cómo puedo determinar qué cifrados TLS se usan en OSX, Outlook 2011?

1

Limité todos mis cifrados SSL a TLS 1.X y TLS1_RSA_AES y mi máquina OSX actualizada ya no puede conectarse al servidor a través de Outlook 2011.

Puedo usar Safari para conectarme al mismo host, por lo que este es probablemente un problema específico de la aplicación.

¿Cómo puedo, en OSX, averiguar qué cifrado y protocolo TLS se está utilizando para conectarse a un host determinado?

Esto es necesario para eliminar los riesgos de seguridad con SSL3, BESTIA, CRIMEN, POODLE y otros riesgos de seguridad.

Idealmente, eliminaré todos los cifrados locales que utilizan RC4 y otras negociaciones de protocolo riesgosas.

    
pregunta random65537 01.04.2015 - 03:25

1 respuesta

1

Como ya comentó, el uso de cifrados y la versión del protocolo es específico de la aplicación. La forma más sencilla de verificar qué cifrados y la versión de protocolo utiliza actualmente una aplicación es el uso de wireshark para rastrear y observar el protocolo de enlace TLS (ClientHello contiene las ofertas de cifrado) o utilizar algún servidor que muestre esta información del protocolo SSL. como SSLLabs .

    
respondido por el Steffen Ullrich 01.04.2015 - 09:33

Lea otras preguntas en las etiquetas