Настройка tls в exim

suffix
На сайте с 26.08.2010
Offline
325
1434

у меня что-то неправильно:

https://www.hardenize.com/report/babai.ru/1502110360#email_tls

У правильных сайтов так:

https://www.hardenize.com/dashboard/global-top-sites/academia.edu#email_tls

У меня сейчас в exim.conf так:

tls_require_ciphers = ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:AES:CAMELLIA:DES-CBC3-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK:!aECDH:!EDH-DSS-DES-CBC3-SHA:!EDH-RSA-DES-CBC3-SHA:!KRB5-DES-CBC3-SHA

и плюс

openssl option, adding from 1100000: 1000000 (no_sslv2 +no_sslv3)

openssl option, adding from 1100000: 2000000 (no_sslv3)

Где мне что поправить чтобы стало всё правильно ?

Клуб любителей хрюш (https://www.babai.ru)
V
На сайте с 18.03.2013
Offline
90
#1

Попробуйте вот так

tls_require_ciphers = EECDH+AESGCM:EDH+AESGCM:ECDHE-RSA-AES128-GCM-SHA256:AES256+EECDH:AES256+EDH:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES128-SHA256:DHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA:ECDHE-RSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES256-GCM-SHA384:AES128-GCM-SHA256:AES256-SHA256:AES128-SHA256:AES256-SHA:AES128-SHA:DES-CBC3-SHA:HIGH:!aNULL:!eNULL:!EXPORT:!DES:!MD5:!PSK:!RC4
suffix
На сайте с 26.08.2010
Offline
325
#2
VPSprima:
Попробуйте вот так

Спасибо, но не помогло :(

V
На сайте с 18.03.2013
Offline
90
#3

вот посмотри https://www.openssl.org/docs/man1.1.0/apps/ciphers.html

тут есть расшифровка всех параметров

попробуй подбери

и еще тут посмотри

https://cipherli.st/

suffix
На сайте с 26.08.2010
Offline
325
#4

Эх, не смог разобраться :(

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий