LE-Zertifikat unterstützt schwache Algorythmen (Mailserver)  [GELÖST]

Locked
MichaelS
Posts: 19
Joined: Mon 9. Jan 2017, 13:08

LE-Zertifikat unterstützt schwache Algorythmen (Mailserver)

Post by MichaelS »

Hallo,

ich habe KeyHelp zum Test installiert und schaue es mir gerade genauer an. Dabei ist aufgefallen, dass der Mailserver-Test der SSL-Tools folgende schwache Algorithmen bemängelt:
  • ECDHE_RSA_WITH_RC4_128_SHA
  • RSA_WITH_RC4_128_SHA
Ich nutze das Zertifikat von Let's encrypt. Auf einem anderen produktiven Server nutze ich ebenfalls ein Zertifikat von LE und dort wird nichts bemängelt.
Gruß
Michael
User avatar
Martin
Posts: 984
Joined: Wed 20. Jan 2016, 00:43

Re: LE-Zertifikat unterstützt schwache Algorythmen (Mailserver)  [GELÖST]

Post by Martin »

Hallo,

dies ist uns bereits bekannt und würde in einem kommenden Update mit ausgerollt.

Sofern du die Änderung selbst vornehmen willst, so müsste folgendes in der /etc/postfix/main.cf am Ende des SSL Blocks angefügt werden:

Code: Select all

smtpd_tls_exclude_ciphers = RC4, 3DES, aNULL
smtp_tls_exclude_ciphers = RC4, 3DES, aNULL
#98
Viele Grüße,
Martin
MichaelS
Posts: 19
Joined: Mon 9. Jan 2017, 13:08

Re: LE-Zertifikat unterstützt schwache Algorythmen (Mailserver)

Post by MichaelS »

Hallo,

das ging schnell. Vielen Dank! :)
Gruß
Michael
Locked