Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Das neue Verschlüsselungsprotokoll TLS 1.3 verspricht mehr Sicherheit und einen schnelleren Verbindungsaufbau. ComputerBase unterstützt es bereits, dasselbe gilt für das heutige Release von Chrome 70 und das für nächste Woche geplante Release von Firefox 63. In Kürze werden also die meisten ComputerBase-Nutzer TLS 1.3 verwenden.
Die letzten die es dann bestimmt nach ein paar Jahren umsetzen sind dann wieder Adobe, diverseste Sicherheitsseiten, Big Player und .gov Seiten etc.
Man muss ihnen aber teilweise zugutehalten dass mittlerweile (nach Monaten? Jahren?) einige dieser Seiten nun sogar mit security.ssl.require_safe_negotiation auf true funktionieren.
Dauert halt etwas länger bei den Experten.
Vielleicht ist deren Infrastruktur aber auch viel komplexer. Wer weiß.
bin kein tsl/ssl experte, aber z.b. hier ein aktuelles suse 15.0 mit firefox (default packages von suse) 60.2.2esr (alles x64) ergibt bei mir beim surfen auf computerbase nur tls 1.2 aber im gleichen browser (auch gleiche session) den hier verlinkten uk experten scotthelme.co.uk bei seiner site einen hervorragenden tls 1.3 connect.
das wundert mich, warum bringt computerbase mit diesem frickelfux keinen tls 1.3 zuwege obwohl die andere hervorragend gesicherte (auch a+) site das schafft.
Das wage ich nicht zu bezweifeln und ist auch lobenswert so
Meine Frage sollte heißen: "Ist das nur mit Pro nutzbar?" (hatte deine Aussage dahingehen gedeutet).
bin kein tsl/ssl experte, aber z.b. hier ein aktuelles suse 15.0 mit firefox (default packages von suse) 60.2.2esr (alles x64) ergibt bei mir beim surfen auf computerbase nur tls 1.2
Liegt vermutlich daran, dass TLS 1.3 ab Firefox 63 (Release 23.10.18) standardmäßig unterstützt wird.
Edit: Ok ich dachte die UK Seite wäre die hier verlinkte SSL-Test-Seite. Dann weiß ich auch nicht warum auf scotthelme.co.uk TLS 1.3 schon funktioniert.
Gentoo Linux. Einen neuen Kernel braucht man für TLS 1.3 nicht, aber OpenSSL 1.1.1 (oder eine andere aktuelle TLS-Library mit Unterstützung für TLS 1.3).
nsm schrieb:
bin kein tsl/ssl experte, aber z.b. hier ein aktuelles suse 15.0 mit firefox (default packages von suse) 60.2.2esr (alles x64) ergibt bei mir beim surfen auf computerbase nur tls 1.2 aber im gleichen browser (auch gleiche session) den hier verlinkten uk experten scotthelme.co.uk bei seiner site einen hervorragenden tls 1.3 connect.
Ich vermute dein Firefox 60 unterstützt nicht die finale Version von TLS 1.3, sondern eine Vorabversion ("Draft 23" oder "Draft 28"). Einzelne andere Websites unterstützen neben der finalen Version von TLS 1.3 auch (oder nur) diese Drafts. Erst Firefox 63 unterstützt die finale Version von TLS 1.3.
Ja auf jeden Fall. Allerdings frage ich mich, warum noch die Unterstützung für "TLS 1.0" und "TLS 1.1" aktiv ist. Konsequenterweise sollte diese deaktiviert werden.
Nein, TLS 1.3 kann (genauso wie HTTPS und HTTP/2 im Allgemeinen) jeder ComputerBase-Nutzer verwenden.
(Von Oktober 2015 bis Juni 2016 gab es HTTPS und SPDY mal exklusiv für Pro-Nutzer, [...])
Gentoo Linux. Einen neuen Kernel braucht man für TLS 1.3 nicht, aber OpenSSL 1.1.1 (oder eine andere aktuelle TLS-Library mit Unterstützung für TLS 1.3).