![]() |
![]() |
![]() |
Вверх #2 |
Частый пользователь
Сообщений: 9,287
Репутация: 87
|
![]()
Уточните, о каком шифровании и где Вы говорите?
__________________
Техподдержка круглосуточно - (048/050/093/098) 730 53 00, telegram-чат - https://t.me/tenet_support_bot |
![]() |
![]() |
![]() |
Вверх #3 |
Частый пользователь
Сообщений: 697
Репутация: 18
|
![]()
После того как мы вводим логин и пароль для входа в личный кабинет и нажимаем авторизоваться открывается страница поддерживающая шифрование. Она использует TLS 1.0 который уже устарел и считается недостаточно защищенным.
Последний раз редактировалось Andre Young; 01.10.2014 в 13:55. |
![]() |
![]() |
![]() |
Вверх #7 |
Частый пользователь
Сообщений: 381
Репутация: 20
|
![]()
По приведенному Вами тесту класс защиты A-, причем понизили оценку за
RC4 cipher is used with TLS 1.1 or newer protocols The server does not support Forward Secrecy with the reference browsers а не за возможность использования SSLv3. С этим будем разбираться |
![]() |
![]() |
![]() |
Вверх #8 |
Частый пользователь
Сообщений: 697
Репутация: 18
|
![]()
Slava, проверьте еще раз, они уже внесли изменения с учетом этой уязвимости, теперь класс защиты С.
This server is vulnerable to the POODLE attack. If possible, disable SSL 3 to mitigate. Grade capped to C. Certificate uses SHA1. When renewing, ensure you upgrade to SHA256. The server does not support Forward Secrecy with the reference browsers. У меня упоминается SHA1, а не RC4 проверял www.tenet.ua и stats.tenet.ua Последний раз редактировалось Andre Young; 16.10.2014 в 16:52. |
![]() |
![]() |
![]() |
Вверх #9 |
Частый пользователь
Сообщений: 697
Репутация: 18
|
![]()
Slava,для stats.tenet.ua A-
This server uses SSL 3, with POODLE mitigated. Still, it's recommended that this protocol is disabled. Certificate uses SHA1. When renewing, ensure you upgrade to SHA256. RC4 cipher is used with TLS 1.1 or newer protocols, even though stronger ciphers are available. Grade reduced to A-. The server does not support Forward Secrecy with the reference browsers. Хотя для www.tenet.ua C This server is vulnerable to the POODLE attack. If possible, disable SSL 3 to mitigate. Grade capped to C. Certificate uses SHA1. When renewing, ensure you upgrade to SHA256. The server does not support Forward Secrecy with the reference browsers. SSL Report v1.10.36 Все подробности по каждому пункту смотрите в MORE INFO » Последний раз редактировалось Andre Young; 18.10.2014 в 15:34. |
![]() |
![]() |
![]() |
Вверх #10 | |
Частый пользователь
Сообщений: 381
Репутация: 20
|
![]() Цитата:
|
|
![]() |
![]() |