Dokonałem kontroli bezpieczeństwa naszego serwera Postfix na https://de.ssl-tools.net/mailservers i otrzymałem ostrzeżenie, że „ECDHE_RSA_WITH_RC4_128_SHA” jest nadal obsługiwany. Ale nie wiem jak to wyłączyć ...
Dokonałem kontroli bezpieczeństwa naszego serwera Postfix na https://de.ssl-tools.net/mailservers i otrzymałem ostrzeżenie, że „ECDHE_RSA_WITH_RC4_128_SHA” jest nadal obsługiwany. Ale nie wiem jak to wyłączyć ...
Odpowiedzi:
Dodaj do pliku main.cf:
# TLS Server
smtpd_tls_exclude_ciphers = RC4, aNULL
# TLS Client
smtp_tls_exclude_ciphers = RC4, aNULL
aNULL
szyfr do tej listy?