Autor Thema: TLS 1.2 support ist seit gerade eben verfügbar mit 9.0.1FP3IF2 / IF3  (Gelesen 3231 mal)

Offline Tode

  • Moderatoren
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 6.885
  • Geschlecht: Männlich
  • Geht nicht, gibt's (fast) nicht... *g*
Dabei kommt TLS 1.2 für Domino mit IF2, für Notes mit IF3. siehe hier bei IBM.

Und damit ist ein "A-" möglich, das Minus ist wegen fehlender "Forward Secrecy"...
« Letzte Änderung: 30.03.15 - 09:40:19 von Tode »
Gruss
Torsten (Tode)

P.S.: Da mein Nickname immer mal wieder für Verwirrung sorgt: Tode hat NICHTS mit Tod zu tun. So klingt es einfach, wenn ein 2- Jähriger versucht "Torsten" zu sagen... das klingt dann so: "Tooode" (langes O, das r, s und n werden verschluckt, das t wird zum badischen d)

Offline Mr.Langhaar

  • Junior Mitglied
  • **
  • Beiträge: 70
  • Geschlecht: Männlich
  • It´s not a Bug. It´s a feature !
Seit R5.0 mit dabei
Server 9.0.1
Clients 9.0.1
Blackberry 12.5/Traveler 9
Sametime 8.5.2
MarvelClient

Offline Tode

  • Moderatoren
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 6.885
  • Geschlecht: Männlich
  • Geht nicht, gibt's (fast) nicht... *g*
Super Ergänzung, hatte mich nämlich schon gefragt, ob und wenn ja wie man das "-" noch wegbekommt.... Und mit Hilfe von Daniels Empfehlung habe ich jetzt ein tadelloses "A"... Und so bin ich vorgegangen:

Erstmal via SSLCipherSpec=9D9C3D3C352F0A alle möglichen Cipher aktiviert.

Dann den SSLLabs- Test drüberlaufen lassen: Da steht nun ganz genau, welches Endgerät welchen Cipher benutzen WÜRDE. Und diese Cipher habe ich dann drin gelassen, alle anderen rausgeschmissen. Sieht dann bei mir so aus:

Zitat
SSLCipherSpec=9F9E393D6B

Damit habe ich ein Maximum an Kompatibilität bei einem Minimum an verwendeten Ciphern.

Gut, IE6 - 10 fallen da raus (kein kompatibler Cipher mehr aktiviert), genau wie Android 4.3 und kleiner und OS X 10.6.8, aber das nehme ich für mich (kleiner Server für den "Privatgebrauch" und zum spielen) in Kauf (muss jeder selbst entscheiden, wie viel Abwärtskompatibilität sein muss)...
« Letzte Änderung: 30.03.15 - 19:02:59 von Tode »
Gruss
Torsten (Tode)

P.S.: Da mein Nickname immer mal wieder für Verwirrung sorgt: Tode hat NICHTS mit Tod zu tun. So klingt es einfach, wenn ein 2- Jähriger versucht "Torsten" zu sagen... das klingt dann so: "Tooode" (langes O, das r, s und n werden verschluckt, das t wird zum badischen d)

Offline Mr.Langhaar

  • Junior Mitglied
  • **
  • Beiträge: 70
  • Geschlecht: Männlich
  • It´s not a Bug. It´s a feature !
Hallo,

mit dem Traverl 9.0.1.3 kann sich der Android-Client auch per TLS 1.2 mit dem Traveler-Server verbinden.

http://www-01.ibm.com/support/docview.wss?uid=swg1LO83203

http://www-01.ibm.com/support/docview.wss?uid=swg21700212

Gruß
Thomas
Seit R5.0 mit dabei
Server 9.0.1
Clients 9.0.1
Blackberry 12.5/Traveler 9
Sametime 8.5.2
MarvelClient

Offline eknori

  • @Notes Preisträger
  • Moderatoren
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 11.730
  • Geschlecht: Männlich
ich mach dann auch mal mit

Egal wie tief man die Messlatte für den menschlichen Verstand auch ansetzt: jeden Tag kommt jemand und marschiert erhobenen Hauptes drunter her!

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz