Welche Cipher Suites verwendet mein Browser?
Diese Frage habe ich gestern im Anschluss an den „Applied Crypto Hardening” Talk von Pepi und mir gestellt bekommen. Und konnte sie auf Anhieb nicht beantworten. Daher sei sie jetzt hier nachgeliefert.
Eigentlich ist es ganz einfach. Man geht auf die Seite von Qualys SSL Labs (die Site von der Pepi das A-F Ranking der Websites her hatte) und wählt den „SSL Client Test” aus. Neben vielen anderen Informationen bekommt man dort auch die vom Browser unterstützten Protokolle und Cipher Suites angezeigt.
So zum Beispiel für „Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:29.0) Gecko/20100101 Firefox/29.0”:
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 (0xc02b) | Forward Secrecy | 128 |
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 (0xc02f) | Forward Secrecy | 128 |
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA (0xc00a) | Forward Secrecy | 256 |
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA (0xc009) | Forward Secrecy | 128 |
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA (0xc013) | Forward Secrecy | 128 |
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA (0xc014) | Forward Secrecy | 256 |
TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA (0xc012) | Forward Secrecy | 112 |
TLS_ECDHE_ECDSA_WITH_RC4_128_SHA (0xc007) | Forward Secrecy | 128 |
TLS_ECDHE_RSA_WITH_RC4_128_SHA (0xc011) | Forward Secrecy | 128 |
TLS_DHE_RSA_WITH_AES_128_CBC_SHA (0x33) | Forward Secrecy | 128 |
TLS_DHE_DSS_WITH_AES_128_CBC_SHA (0x32) | Forward Secrecy | 128 |
TLS_DHE_RSA_WITH_CAMELLIA_128_CBC_SHA (0x45) | Forward Secrecy | 128 |
TLS_DHE_RSA_WITH_AES_256_CBC_SHA (0x39) | Forward Secrecy | 256 |
TLS_DHE_DSS_WITH_AES_256_CBC_SHA (0x38) | Forward Secrecy | 256 |
TLS_DHE_RSA_WITH_CAMELLIA_256_CBC_SHA (0x88) | Forward Secrecy | 256 |
TLS_DHE_RSA_WITH_3DES_EDE_CBC_SHA (0x16) | Forward Secrecy | 112 |
TLS_RSA_WITH_AES_128_CBC_SHA (0x2f) | 128 | |
TLS_RSA_WITH_CAMELLIA_128_CBC_SHA (0x41) | 128 | |
TLS_RSA_WITH_AES_256_CBC_SHA (0x35) | 256 | |
TLS_RSA_WITH_CAMELLIA_256_CBC_SHA (0x84) | 256 | |
TLS_RSA_WITH_3DES_EDE_CBC_SHA (0xa) | 112 | |
TLS_RSA_WITH_RC4_128_SHA (0x5) | 128 | |
TLS_RSA_WITH_RC4_128_MD5 (0x4) |
In den Browsern selber findet man diese Infos leider nur schwer bis gar nicht.
Und wer auf einen Block sehen will, welche Cipher Suite auf der aktuellen Website zum Einsatz kommt, kann sich die Extension „CipherFox” installieren.
Tagged as: bettercrypto.org, browser, ciphers, linuxwochen, security, talk | Author: Martin Leyrer
[Sonntag, 20140518, 15:05 | permanent link | 0 Kommentar(e)
Comments are closed for this story.