Page MenuHomeFreeBSD

ktls: Reject some invalid cipher suites.
ClosedPublic

Authored by jhb on Nov 5 2021, 12:04 AM.
Tags
None
Referenced Files
F168656010: D32842.diff
Sat, Aug 29, 11:25 AM
F168590806: D32842.id98040.diff
Sat, Aug 29, 4:20 AM
F168547825: D32842.id98531.diff
Fri, Aug 28, 11:22 PM
Unknown Object (File)
Fri, Aug 28, 6:43 PM
Unknown Object (File)
Wed, Aug 26, 5:37 PM
Unknown Object (File)
Mon, Aug 24, 9:13 PM
Unknown Object (File)
Sat, Aug 22, 4:22 AM
Unknown Object (File)
Tue, Aug 11, 12:50 AM
Subscribers

Details

Summary
  • Reject AES-CBC cipher suites for TLS 1.0 and TLS 1.1 using auth algorithms other than SHA1-HMAC.
  • Reject AES-GCM cipher suites for TLS versions older than 1.2.

Sponsored by: Netflix

Diff Detail

Repository
rG FreeBSD src repository
Lint
Lint Not Applicable
Unit
Tests Not Applicable