SSLv3 deaktivieren

2014-10-17 Thread Alexander Palm
Hallo, gestern habe ich mit Schrecken von dem neuen SSL-Bug erfahren: https://de.ssl-tools.net/poodle-test https://community.qualys.com/blogs/securitylabs/2014/10/15/ssl-3-is-dead-killed-by-the-poodle-attack Wo ja steht man solle SSLv3 am besten einfach abklemmen. Was ich auch gleich gemacht hab

Re: SSLv3 deaktivieren

2014-10-17 Thread Stefan Gehn
On 10/17/2014 11:27 AM, Alexander Palm wrote: > > smtpd_tls_mandatory_protocols = !SSLv2, !SSLv3 > smtp_tls_mandatory_protocols = !SSLv2, !SSLv3 > smtp_tls_protocols = !SSLv2, !SSLv3 Es fehlt noch smtpd_tls_protocols = !SSLv2, !SSLv3 Stefan

Re: SSLv3 deaktivieren

2014-10-17 Thread Robert Schetterer
Am 17.10.2014 um 11:27 schrieb Alexander Palm: > Hallo, > > gestern habe ich mit Schrecken von dem neuen SSL-Bug erfahren: > > https://de.ssl-tools.net/poodle-test > https://community.qualys.com/blogs/securitylabs/2014/10/15/ssl-3-is-dead-killed-by-the-poodle-attack > > Wo ja steht man solle SSL