Jak wyłączyć RC4 na postfiksie?

11

Dokonałem kontroli bezpieczeństwa naszego serwera Postfix na https://de.ssl-tools.net/mailservers i otrzymałem ostrzeżenie, że „ECDHE_RSA_WITH_RC4_128_SHA” jest nadal obsługiwany. Ale nie wiem jak to wyłączyć ...

Steffen
źródło

Odpowiedzi:

19

Dodaj do pliku main.cf:

# TLS Server
smtpd_tls_exclude_ciphers = RC4, aNULL
# TLS Client
smtp_tls_exclude_ciphers = RC4, aNULL
Andrzej Domaszek
źródło
Dlaczego dodałeś aNULLszyfr do tej listy?
Marian
2
Aby zablokować anonimowe algorytmy DH i ECDH. To pytanie nie jest absolutnie konieczne, ale zazwyczaj zawsze chcesz uwierzytelnić serwer, aby uniknąć ataków MITM.
Andrew Domaszek,