Morphy2k
Lt. Commander
- Registriert
- Mai 2011
- Beiträge
- 1.682
Hallo,
ich befasse mich momentan recht ausführlich mit Zertifikaten und HTTP Verschlüsselung und bin gerade dabei alle meine Webseiten vollständig auf HTTPS (inkl. HSTS) umzustellen. Habe mit meiner aktuellen Konfiguration bei SSL LAB A+.
Aktiviert habe ich derzeit ausschließlich TLS 1.0, 1.1 und 1.2.
Vorhin habe ich spaßeshalber mal TLS 1.1 und 1.2 in Chrome forciert, also so dass alles darunter nicht mehr geladen wird.
Nach der Umstellung konnte ich plötzlich hosteurope.de nicht mehr aufrufen weil dort ausschließlich TLS 1.0 unterstützt wird und jetzt frage ich mich was Hosteurope für einen Grund haben könnte aktuellere Versionen nicht zu unterstützen.
Ich denke so ein großer Hoster wird einen triftigen Grund dafür haben?
Ist TLS 1.1 und 1.2 vielleicht unsicherer als 1.0 ? Oder haben die dort einfach nur alte Software im Einsatz?
Grüße
ich befasse mich momentan recht ausführlich mit Zertifikaten und HTTP Verschlüsselung und bin gerade dabei alle meine Webseiten vollständig auf HTTPS (inkl. HSTS) umzustellen. Habe mit meiner aktuellen Konfiguration bei SSL LAB A+.
Aktiviert habe ich derzeit ausschließlich TLS 1.0, 1.1 und 1.2.
Vorhin habe ich spaßeshalber mal TLS 1.1 und 1.2 in Chrome forciert, also so dass alles darunter nicht mehr geladen wird.
Nach der Umstellung konnte ich plötzlich hosteurope.de nicht mehr aufrufen weil dort ausschließlich TLS 1.0 unterstützt wird und jetzt frage ich mich was Hosteurope für einen Grund haben könnte aktuellere Versionen nicht zu unterstützen.
Ich denke so ein großer Hoster wird einen triftigen Grund dafür haben?
Ist TLS 1.1 und 1.2 vielleicht unsicherer als 1.0 ? Oder haben die dort einfach nur alte Software im Einsatz?
Grüße