SSL

Windows Server 2012 R2, Cipher Suites & Office.com

Solltet Ihr mit einem Server auf Basis von Windows Server 2012 R2 noch zu Office.com oder login.microsoftonline.com zugreifen müssen, bspw. bei der Installation vom AD Connect Health Agent, so wird euch dies wahrscheinlich bei einem gehärtetem System etwas schwieriger fallen. Nach ein bisschen Analyse stellt sich heraus, dass zum Verbindungsaufbau… Weiterlesen »Windows Server 2012 R2, Cipher Suites & Office.com

TLS 1.0 in Windows Server 2008 R2 deaktivieren bricht Remote Desktop Services

Nach den vielen Sicherheitslücken in und rund um SSL und TLS geht es ja sinnvollerweise langsam in Richtung der Deaktivierung älterer Verschlüsselungsprotokollen wie TLS1.0. Von diesen Änderungen sind natürlich auch Bestandssysteme nicht ausgenommen, die nur selten auf der aktuellsten Betriebssystemversion betrieben werden.

Weiterlesen »TLS 1.0 in Windows Server 2008 R2 deaktivieren bricht Remote Desktop Services

Lets Encrypt – SSL-Zertifikat fürs Blog umgestellt

Die Verbindung zum Blog ist seit bestehen ausschließlich per TLS erreichbar und war bis vor wenigen Tagen noch per Class 2 Zertifikats von StartCom verschlüsselt. Die Initiative der Zertifizierungsstelle Lets Encrypt verschlüsselte Verbindungen zum Standard werden zu lassen, gefällt mir daher ausgesprochen gut. Es gibt im Web eigentlich keine Gründe… Weiterlesen »Lets Encrypt – SSL-Zertifikat fürs Blog umgestellt