SSL: Nginx TLS ciphers - есть идеальный?

12
D
На сайте с 07.11.2000
Offline
219
1391

Кто-то смог подобрать идеальный  список для  ssl_ciphers?

Нужно:
Максимальная совместимость (win XP, андроид 4 в т.ч.).
Максимальная скорость работы.
Минимальное количество слабых/уязвимых шифров.

Есть список:
ssl_ciphers "EECDH+ECDSA+AESGCM EECDH+aRSA+AESGCM EECDH+ECDSA+SHA384 EECDH+ECDSA+SHA256 EECDH+aRSA+SHA384 EECDH+aRSA+SHA256 EECDH+aRSA+RC4 EECDH EDH+aRSA RC4 ECDH+3DES DH+3DES RSA+AESGCM RSA+AES DES-CBC3-SHA RSA+3DES !aNULL !eNULL !LOW !MD5 !EXP !PSK !SRP !DSS +RC4 RC4";

Но, не совместим с win xp...
D
На сайте с 07.11.2000
Offline
219
#1
И кто-то тестировал по логам, сколько пользователей с TLS 1.0 and TLS 1.1? 
suffix
На сайте с 26.08.2010
Offline
325
#2
Вы просите не "идеальный список",  а устаревший на десятилетие и небезопасный.
Клуб любителей хрюш (https://www.babai.ru)
LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#3
Максимальная совместимость (win XP, андроид 4 в т.ч.).
Минимальное количество слабых/уязвимых шифров.

Две не совместимые вещи. Так чисто для праздного вопроса, вам зачем win xp то и остальная рухлять? Даже в фирмах корпорациях таких компьютеров практически нет, а у кого есть они в сеть не выходят.
✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
D
На сайте с 07.11.2000
Offline
219
#4
LEOnidUKG #:
зачем win xp то и остальная рухлять
Google Android 4.2 Jelly Bean 3018 4:26
Google Android 4.1 Jelly Bean 1294 7:52
Google Android 4.3 Jelly Bean 959  6:07
Google Android 4.0 Ice Cream Sandwich 289 3:44
Google Android 2.3 Gingerbread 212 4:01
Google Android 2.2 Froyo 24 5:58

Windows XP 23369 4:33

Выше статистика Метрики за месяц: количество уникальных посетителей и время на сайте.


Около 30 тыс посетителей и они проводят на сайте дольше "среднего" / т.к. все от них "шарахаются" :) посетители знают, что тяжело будет найти лояльный сайт и нечего возвращаться в выдачу /.

Гугл поддерживает все. Из списка выше - точно.
Вчера проверил: и на старом Андороиде, и на Win XP+IE8. 
Только сайты из выдачи - открывается 1-2 из сотни. 

D
На сайте с 07.11.2000
Offline
219
#5
suffix #:
Вы просите не "идеальный список",  а устаревший на десятилетие и небезопасный.

Если у человека/устройства нет возможности зайти по максимально безопасным протоколам? 
Кто имеет возможность: получает максимально быстрые и безопасные шифры.
Кто нет - старые (возможно, единственные, которые поддерживаются его устройством)


LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#6
Dimka #:

Выше статистика Метрики за месяц: количество уникальных посетителей и время на сайте.


Это боты в своей массе для накрутки ПФ, вот и всё. Конечно они будут проводить больше времени, у них задача такая.

LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#7
Только сайты из выдачи - открывается 1-2 из сотни. 
И правильно делают.
D
На сайте с 07.11.2000
Offline
219
#8
Dimka #:
Выше статистика Метрики за месяц: количество уникальных посетителей и время на сайте.

К списку выше - еще добавлю ламповую Opera 12 (пользуюсь изредка). 

Opera 12: 
243 посетителя, 0% отказов, 7:41 время на сайте. 

0% отказов - т.к. большинство сайтов в выдаче не открываются, некуда возвращаться и нечего выбирать.

D
На сайте с 07.11.2000
Offline
219
#9
LEOnidUKG #:
Это боты в своей массе для накрутки ПФ,

У ботов другое поведение. И крутить ПФ, указывая редкие системы в ЮА - глупо и очень палевно.

Андрей
На сайте с 30.09.2009
Offline
482
#10
Dimka #:
И кто-то тестировал по логам, сколько пользователей с TLS 1.0 and TLS 1.1? 

94% TLS 1.3. 6% TLS 1.2. Забудьте об 1.0/1.1.

EuroHoster.org ( https://eurohoster.org/ru/ ) - территория быстрых серверов. Выделенные серверы, VPS, SSL, домены и VPN.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий