简介:对于我的个人网络服务器,我设置了带有自签名证书的 apache,以启用 TLS 安全性来学习和测试。我在虚拟主机中有这一行:
SSLProtocol -all -SSLv3 +TLSv1
SSLCipherSuite TLSv1:+HIGH:!MEDIUM
使用 firefox,我获得了 Camellia-256 加密连接,使用 Opera,我获得了 TLS v1.0 256 位 AES(1024 位 DHE_RSA/SHA),在同一台服务器上具有相同的配置。
这让我产生疑问,AES 还是 Camellia 哪个更强?
我注意到,如果我用SSLCipherSuite TLSv1:+HIGH:!MEDIUM:!CAMELLIA
then 禁用山茶花,firefox 会采用与 opera 相同的套件。
在我的配置中,我还尝试禁用所有 SSL 版本以仅启用 TLS(如果我没有正确这样做,建议需要),但最初的问题仍然存在:哪个应该更强?