{"id":50484,"date":"2014-12-12T23:40:02","date_gmt":"2014-12-12T22:40:02","guid":{"rendered":"http:\/\/blog.embedded-system-design.de\/?p=50484"},"modified":"2014-12-12T23:40:02","modified_gmt":"2014-12-12T22:40:02","slug":"endlich-perfect-forward-secrecy","status":"publish","type":"post","link":"https:\/\/blog.embedded-system-design.de\/index.php\/2014\/12\/12\/endlich-perfect-forward-secrecy\/","title":{"rendered":"Perfect Forward Secrecy"},"content":{"rendered":"<p>Gestern aufgezeichnet, heute entschl\u00fcsselt &#8211; dieses Angriffszenario gilt es zu verhindern: Ein kompromittierter Schl\u00fcssel betrifft auch in der Vergangenheit gef\u00fchrte und verschl\u00fcsselt aufgezeichnete Kommunikation.<\/p>\n<p>Mit Konfiguration der Cipher-Reihenfolge f\u00fcr Web- und Mailserver, bei der ein Schl\u00fcsselaustausch zwischen Client und Server nach dem Diffie-Hellman-Verfahren bewerkstelligt wird, l\u00e4sst sich das verhindern. HTTPS-Verbindungen lassen sich mit dem Qualys <a title=\"SSL Labs Test\" href=\"https:\/\/www.ssllabs.com\/ssltest\/\" target=\"_blank\">SSL Server Test<\/a> pr\u00fcfen. Ein Check der sicheren IMAPS-Verbindung l\u00e4sst sich mit<\/p>\n<blockquote><p>openssl s_client -starttls imap -connect imap.example.com:143<\/p><\/blockquote>\n<p>oder<\/p>\n<blockquote><p>openssl s_client -connect imap.example.com:993<\/p><\/blockquote>\n<p>durchf\u00fchren. Der gew\u00e4hlte Cipher sollte dabei mit ECDHE oder DHE (EDH) beginnen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gestern aufgezeichnet, heute entschl\u00fcsselt &#8211; dieses Angriffszenario gilt es zu verhindern: Ein kompromittierter Schl\u00fcssel betrifft auch in der Vergangenheit gef\u00fchrte und verschl\u00fcsselt aufgezeichnete Kommunikation. Mit Konfiguration der Cipher-Reihenfolge f\u00fcr Web- und Mailserver, bei der ein Schl\u00fcsselaustausch zwischen Client und Server nach dem Diffie-Hellman-Verfahren bewerkstelligt wird, l\u00e4sst sich das verhindern. HTTPS-Verbindungen lassen sich mit dem Qualys &hellip; <\/p>\n<p><a class=\"more-link btn\" href=\"https:\/\/blog.embedded-system-design.de\/index.php\/2014\/12\/12\/endlich-perfect-forward-secrecy\/\">Weiterlesen<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[1,9],"tags":[50],"_links":{"self":[{"href":"https:\/\/blog.embedded-system-design.de\/index.php\/wp-json\/wp\/v2\/posts\/50484"}],"collection":[{"href":"https:\/\/blog.embedded-system-design.de\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.embedded-system-design.de\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.embedded-system-design.de\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.embedded-system-design.de\/index.php\/wp-json\/wp\/v2\/comments?post=50484"}],"version-history":[{"count":0,"href":"https:\/\/blog.embedded-system-design.de\/index.php\/wp-json\/wp\/v2\/posts\/50484\/revisions"}],"wp:attachment":[{"href":"https:\/\/blog.embedded-system-design.de\/index.php\/wp-json\/wp\/v2\/media?parent=50484"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.embedded-system-design.de\/index.php\/wp-json\/wp\/v2\/categories?post=50484"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.embedded-system-design.de\/index.php\/wp-json\/wp\/v2\/tags?post=50484"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}