The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Доступен почтовый сервер Postfix 3.8.0 , opennews (??), 17-Апр-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Доступен почтовый сервер Postfix 3.8.0 "  –1 +/
Сообщение от Ilya Indigo (ok), 17-Апр-23, 13:15 
> Добавлена новая настройка "tls_ffdhe_auto_groups" для включения протокола согласования групп FFDHE в TLS 1.3 при сборке с OpenSSL 3.0.

Что это вообще такое?
Я ожидал добавления настроек для указания сиферов TLS 1.3, чтобы по умолчанию chacha20-Poly1305 был, но вместо этого добавили что-то непонятное.

https://www.postfix.org/postconf.5.html#tls_ffdhe_auto_groups (из РФ без VPN НЕ доступен).

The default list of FFDHE groups that Postfix enables in OpenSSL 3.0 and up includes just the 2048 and 3072-bit groups. Stronger FFDHE groups perform poorly and EC groups are a much better choice for the same security level. Postfix ignores group names that are unknown to OpenSSL, or that are known but not yet implemented. The FFDHE groups are largely a backup, in case some peer does not support EC key exchange, or EC key exchange needs to be disabled for some pressing reason.

Реально, лучше бы добавили поддержку указания сиферов для TLS 1.3 было бы гораздо полезнее!

Ответить | Правка | Наверх | Cообщить модератору

45. "Доступен почтовый сервер Postfix 3.8.0 "  +1 +/
Сообщение от Аноним (45), 17-Апр-23, 16:36 
> сиферов

КЛБ!

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру