Domino 9 und frühere Versionen > ND9: Administration & Userprobleme
SSLv3 (CVE-2104 bis 3566), Domino ist nicht sicher ?
(h)uMan:
siehe http://atnotes.de/index.php/topic,58068.0.html
Mr.Langhaar:
Hallo,
<Mal ehrlich: wer von uns hat noch seine Dominos direkt im Internet hängen?
<
<Ich sehe im Moment folgende Möglichkeiten, solange IBM kein Update bringt:
<
<a) vorgelagerte Appliance für SMTP (Ironport, Lotus Protector)
<b) Reverse Proxy
<c) IHS mit dem mod_domino (nur Windows)
wir nutzen den IHS für unseren Traveler, damit ist ja ssl v3 schnell abgeschaltet.
Allerdings hab ich zum Thema Perfect Forward Security leider nichts gefunden, wie ich das einschalten könnte. :-[
Hat das einer von euch am laufen ?
Gruß
Thomas
flaite:
https://access.redhat.com/solutions/1232233
kein Wort zu viel. :-X
Tode:
Was lange währt wird endlich gut: IBM erhört offensichtlich die lauten Rufe:
--- Zitat ---SHA-2 support for Domino 9.x is planned to be delivered over the next several weeks via an Interim Fix.
--- Ende Zitat ---
Und gegen den Poodle:
--- Zitat ---IBM will provide Interim Fixes for the following Domino releases:
9.0.1 Fix Pack 2
9.0
8.5.3 Fix Pack 6
8.5.2 Fix Pack 4
8.5.1 Fix Pack 5
--- Ende Zitat ---
Micha B:
Zum nachlesen:
http://www-01.ibm.com/support/docview.wss?uid=swg21687167
http://www-01.ibm.com/support/docview.wss?uid=swg21418982
Navigation
[0] Themen-Index
[#] Nächste Seite
[*] Vorherige Sete
Zur normalen Ansicht wechseln