Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL-Fernzugriff "Authentifizierungsalgorithmus"

Hallo zusammen,

bin gerade in der Einstellungen für den SSL-Fernzugriff über den Authentifizierungsalgorithmus gestolpert und habe gesehen, dass dieser bei uns auf MD5 gestellt ist anstatt auf SHA-1 wie von Sophos standardmäßig empfohlen und die Schlüssellänge auf 1024 anstatt 2048. Kann/Darf/Sollte ich das nun trotz bereits bestehender SSL-Verbindungen abändern oder funktionieren die bereits eingerichteten Verbindungen dann nicht mehr?



This thread was automatically locked due to age.
Parents Reply
  • Ich verwende aktuell AES128-cbc / SHA2-256 / 2048Bit ein. Die key-Lifetime von 28800 setze ich hoch, da bei 2FA sonst nach 8 Stunden (weniger als ein Arbeitstag) neu angemeldet werden muss.

    Bei gering belasteten Systemen/wenigen gleichzeitigen Verbindungen haben wir auch höhere Werte  (AES128 / SHA2-512 / 4069)

    ... das "hält" wahrscheinlich länger und man spart sich eine Weile weitere Anpassungen.

Children