Das - ging schnell.
cbtestarossa schrieb:
@luky37
Ja das schon, aber gibt es dann bei TLS 1.3 noch ne bessere Verschlüsselung?
Das meinte ich.
Das was Unter TLS 1.2 TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 und TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 heißt, heißt unter TLS 1.3 einfach TLS_AES_128_GCM_SHA256.
Anderer Name, aber es steckt das gleiche dahinter: AES128 Verschlüsselte Daten mit GCM Mode. Der keyexchange ist bei TLS 1.3 aber kein teil der ChipherSuit mehr, daher anerer Name und nur ein anstatt zwei Sachen.
Die 256er Variante und Chacha entsprechend, Theoretisch steckt auch noch TLS_DHE_RSA_WITH_AES_128_GCM_SHA256 mit drin, wen DHE als Keyexchange zugelassen ist.
Ansonsten zeichnet sich TLS 1.3 nicht primär durch gesteigerte maximale Sicherheit aus, sondern durch gesteigerte minimale Sicherheit: Zwang zu PFS, Zwang zu AHED, etc
cbtestarossa schrieb:
Winfuture hatte es vor kurzem auch (noch/wieder) nicht. Scheinbar rennts nun.
Du meisnt die Desktopvariante. Mobil ging schon länger, inetressant, das die doch mal endlich es geschafft haben einen schritt weiter zu gehen.
Miuwa schrieb:
Unterstütz Windows (und damit EDGE) bereits TLS1.3?
Bis zu welcher Protokollstufe geht CB denn runter, wenn der Client keine modernen Verfahren unterstützt?
Schau dir mal den SSLLABS-Scan an
Edge 15 ( müsste Win10 1704 sein) unterstützt es nicht.
Computerbase unterstützt bis runter zu TLS 1.0, also das was derzeit quasi-Standard ist, wen man auf Kompatibilität achten muss.
Unter 1804 kann Edge auch kein TLS1.3, ich meine unter 1809 auch nicht, habe aber kein System gerade, auf dem ich das testen möchte (bzw keine Lsut zu googeln^^).