Gå til innhold

Hvor sterk kryptering kan en definere på Inbound and Outbound connectors?


Anbefalte innlegg

Videoannonse
Annonse
  • 3 måneder senere...

TLS er ein protokoll, ikkje kryptering. TLS sørger for at forbindelsen kan etablere kryptert tilkopling på porter som tidlegare bare kunne ha ukryptert forbindelse.

 

Kva slags kryperingsalgoritme som blir brukt trur eg er AES, den er sterk nok som 128bit.

For å aktivere 256 bit kan du gjere følgjande

 

kjelde: http://social.technet.microsoft.com/Forums/exchange/en-US/5830c533-38eb-4d88-92fe-6e1a02d7bac4/change-block-size-from-aes128-to-aes256-in-exchange-2007-for-forced-tls-to-an-external-receipient?forum=exchangesvrgenerallegacy

 

 

Run gpedit.msc
Computer Configuration->Administrative Templates->Network->SSL Configuration->SSLCipher
By Default the SSL Cipher Suite Order is set to "Not Configured"
To enable 256-bit encryption, selected the "enabled" radio button
Within the SSL Cipher Suites text box, we placed TLS_RSA_WITH_AES_256_CBC_SHA as the first entry.
Rebooted the server
Now TLS with 256 is enabled on the server
  • Liker 1
Lenke til kommentar

TLS er ein protokoll, ikkje kryptering. TLS sørger for at forbindelsen kan etablere kryptert tilkopling på porter som tidlegare bare kunne ha ukryptert forbindelse.

 

Takk for tips. Enabler disse:

 

TLS_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P384
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P521
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P256
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P384
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P521
TLS_DHE_DSS_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P384
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P521
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384_P384
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384_P521
TLS_DHE_DSS_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_NULL_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384_P384
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384_P521
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...