![]() |
Bestimmten Cipher bei Indy+OpenSSL verwenden
Hallo!
In Verbindung mit ![]() Dummerweise einigen sich die beiden in meinem Fall jetzt auf RSA_PKCS1_SHA512 und dieser scheint nun wieder nicht von Wireshark unterstützt zu werden. Deshalb kann ich nicht in den Traffic hinein schauen. RSA_PKCS1_SHA512 ist auch der erste, der in der Cipher-Liste im Client-Hello steht. Daher frage ich mich, ob ich die Liste der übergebenen Cipher beeinflussen und eben solche ausschließen kann, die Wireshark nicht mag. Grüße Cody |
AW: Bestimmten Cipher bei Indy+OpenSSL verwenden
Ich habe mich da noch nie rangetraut, dennoch kann ich dir mitteilen das man es sehr wahrscheinlich beeinflussen kann.
in der IdSSLOpenSSLHeaders.pas
Delphi-Quellcode:
SSL_DEFAULT_CIPHER_LIST = 'AES:ALL:!aNULL:!eNULL:+RC4:@STRENGTH'; //* low priority for RC4 */
(diese zeile enstammt von hier: ![]() Wie gesagt, ich habe da noch nie rumgespielt, aber das wäre mein ansatz, vielleicht hilft es dir? |
AW: Bestimmten Cipher bei Indy+OpenSSL verwenden
Zitat:
Zitat:
|
AW: Bestimmten Cipher bei Indy+OpenSSL verwenden
Eine Auflistung von Krypto-Methode bekommt man in diesen Link vorgeschlagen:
![]() Da mal für OpenSSL suchen. In den vorgeschlagenen Einstellungen wird z.B. !RC4 angegeben - der ist ja bekanntlich unsicher. In deinen String steht der noch als gültig drin. |
AW: Bestimmten Cipher bei Indy+OpenSSL verwenden
Ich habe mal Deinen Tipp mit rlebeau verfolgt und bin auf dieses hier gestoßen, hilft nicht wirklich weiter aber das worauf ich mich bezog war wohl für'ne aaaalte indy....
huch.... die DP ist gerade putt putt bei mir, schaut alles total strange aus, kann keine knöpfe drücken deshalb direkt so: auf seite ![]() Zitat:
|
AW: Bestimmten Cipher bei Indy+OpenSSL verwenden
ICh hab sowas schon befürchtet. Mit anderen Worten müsste ich für solche Zwecke ein eigenes OpenSSL kompilieren und manche Cipher ausklammern. Oh man. Da kann man Indy noch nicht mal einen Vorwurf machen.
|
AW: Bestimmten Cipher bei Indy+OpenSSL verwenden
Hmm..
Zitat:
Denn da steht ja nur, wenn diese property 'Leer' ist, dass dann OpenSLL sein default verwendet und nicht mehr die Konstante SSL_DEFAULT_CIPHER_LIST. |
AW: Bestimmten Cipher bei Indy+OpenSSL verwenden
Zitat:
![]() |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:02 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz