Jak jawnie zmusić SendMail do nieużywania SSLv3 dla połączeń STARTTLS?


SendMail 8.14.x
Ponieważ SSLv3 się kończy (delikatnie mówiąc), chciałbym się upewnić, że moje serwery SendMail nie używają go podczas nawiązywania połączeń STARTTLS. Czy istnieje sposób, aby zmusić SendMail do NIE używania SSLv3?
Zaproszony:
Anonimowy użytkownik

Anonimowy użytkownik

Potwierdzenie od:

Nie testowałem tego, ponieważ używam posftix, ale w moim czytaniu zobaczyłem:
CipherList=HIGH
ServerSSLOptions=+SSL_OP_NO_SSLv2 +SSL_OP_NO_SSLv3 +SSL_OP_CIPHER_SERVER_PREFERENCE
ClientSSLOptions=+SSL_OP_NO_SSLv2 +SSL_OP_NO_SSLv3

Nie jestem pewien, do której wersji odnosi się ta wersja, ale wygląda na to, że masz kontrolę nad tym, które szyfry są używane, gdy sendmail działa jako klient i serwer.
Połączyć:

http://www.michaelm.info/blog/?p=1256
http://www.michaelm.info/blog/?p=1256

Aby odpowiedzieć na pytania, Zaloguj się lub Zarejestruj się