[packages/openssl] - rel 2; disable unsecure protocols (zlib: CRIME attack; SSLv2: uses md5; SSLv3: POODLE) - enable en

Arkadiusz Miśkiewicz arekm at maven.pl
Tue Oct 21 14:35:27 CEST 2014


On Tuesday 21 of October 2014, Adam Osuchowski wrote:

> > Jak zwykle w PLD, jak ktoś potrzebuje to się zostawia... więc istnieje
> > możliwość powrotu do poprzedniej opcji.
> 
> To prosiłbym o przywrócenie poprzedniego stanu.

Commituj, rw z tego co widzę masz. Teraz wystarcza przełączyć bcondy.

Osobiście bym dał:

zlib - wyłączone
sslv2 - wyłączone
sslv3 - włączone

ps. mam tu jedno zgłoszenie o problemach z XP i IE7/8... o dziwo oba IE umieją 
TLS, a jednak są jakieś problemy po upgrade openssla

ps2. do testowania publicznych serwisów https niezły jest:
https://www.ssllabs.com/ssltest/analyze.html

-- 
Arkadiusz Miśkiewicz, arekm / ( maven.pl | pld-linux.org )


More information about the pld-devel-pl mailing list