<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ssl Archive - Maximilian Krieg</title>
	<atom:link href="https://maximiliankrieg.de/tag/ssl/feed/" rel="self" type="application/rss+xml" />
	<link>https://maximiliankrieg.de/tag/ssl/</link>
	<description>Wissen, Technik &#38; Erfahrungen</description>
	<lastBuildDate>Fri, 29 May 2026 08:12:34 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.2</generator>

<image>
	<url>https://maximiliankrieg.de/wp-content/uploads/2026/05/cropped-20260524_logo_2_512-2-32x32.png</url>
	<title>ssl Archive - Maximilian Krieg</title>
	<link>https://maximiliankrieg.de/tag/ssl/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Fortinet &#8211; Chiffren für SSL VPN und Admin GUI härten</title>
		<link>https://maximiliankrieg.de/2024/01/fortinet-chiffren-fuer-ssl-vpn-und-admin-gui/</link>
					<comments>https://maximiliankrieg.de/2024/01/fortinet-chiffren-fuer-ssl-vpn-und-admin-gui/#respond</comments>
		
		<dc:creator><![CDATA[Maximilian]]></dc:creator>
		<pubDate>Wed, 31 Jan 2024 07:44:47 +0000</pubDate>
				<category><![CDATA[Netzwerk und Sicherheit]]></category>
		<category><![CDATA[Admin]]></category>
		<category><![CDATA[AES]]></category>
		<category><![CDATA[Chiffren]]></category>
		<category><![CDATA[Cipher]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[fortigate]]></category>
		<category><![CDATA[Hardening]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://maximiliankrieg.de/?p=384</guid>

					<description><![CDATA[<p>Bei einem Selbsttest über den SSL Server Test von Qualys ist mir aufgefallen, dass wir zwar ein A+ bei unserem VPN-Gateway erhalten haben, es jedoch noch schwache Chiffren gibt, die angeboten werden. Für einen hohen Grad an Standardisierung, Interoperabilität und Sicherheit möchte ich daher eine Vorlage definieren, anhand der wir unsere FortiGate-Firewalls absichern können. In [&#8230;]</p>
<p>Der Beitrag <a href="https://maximiliankrieg.de/2024/01/fortinet-chiffren-fuer-ssl-vpn-und-admin-gui/">Fortinet &#8211; Chiffren für SSL VPN und Admin GUI härten</a> erschien zuerst auf <a href="https://maximiliankrieg.de">Maximilian Krieg</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Bei einem Selbsttest über den SSL Server Test von Qualys ist mir aufgefallen, dass wir zwar ein A+ bei unserem VPN-Gateway erhalten haben, es jedoch noch schwache Chiffren gibt, die angeboten werden. Für einen hohen Grad an Standardisierung, Interoperabilität und Sicherheit möchte ich daher eine Vorlage definieren, anhand der wir unsere FortiGate-Firewalls absichern können. In der Folge wurde eine eingehende Analyse der aktuellen Richtlinien von Fortinet und des Bundesamts für Sicherheit in der Informationstechnik (BSI) durchgeführt, um das SSL-VPN-Gateway und die Admin-Oberfläche abzusichern.</p>



<p class="wp-block-paragraph">Die globalen Einstellungen betreffen die Admin-Oberfläche. Wir haben hier zuvor manuelle Parameter gesetzt für die TLS-Mindeststandards, wechseln nun jedoch auf den Strong-Crypto-Befehl. Das Verbot von RSA-Chiffren ist zwar implizit durch die anderen Parameter gegeben, wurde jedoch bei einem Audit als wünschenswert festgelegt und wird daher beibehalten. Ebenfalls werden mehrere Hash-Verfahren deaktiviert, um das unsichere AES-128-CBC abzuschalten. Wie in einem Technical Tip beschrieben, kann AES-128-CBC nicht selbst deaktiviert werden, weshalb ein Workaround über die Hash-Verfahren genutzt werden kann. Einen exklusiven Umstieg auf TLS 1.3, welches die unsicheren Chiffren nicht mehr unterstützt, haben wir auch diskutiert, jedoch noch nicht ins Auge gefasst.</p>



<pre class="wp-block-code"><code>config system global
    set strong-crypto enable
    set ssl-static-key-ciphers disable
    set admin-https-ssl-banned-cipher RSA SHA1 SHA256 SHA384
    set dh-params 8192
end</code></pre>



<p class="wp-block-paragraph">Wenn die starke Verschlüsselung (Strong-Crypto) aktiviert ist, sind nur noch TLS 1.2 und TLS 1.3 zulässig. Der Strong-Crypto-Befehl hat jedoch keine Auswirkung auf die SSL-VPN-Verschlüsselungsstufe oder -Chiffren. Für die SSL-VPN-Einstellungen setzen wir daher TLS 1.2 als Mindeststandard und verbieten die gleichen Chiffren wie zuvor. Über den Algorith-High-Befehl werden ebenfalls ältere und unsichere Chiffren verboten.</p>



<pre class="wp-block-code"><code>config vpn ssl setting
    set algorithm high
    set ssl-min-proto-ver tls1-2
    set banned-cipher RSA SHA1 SHA256 SHA384
end</code></pre>



<p class="wp-block-paragraph">Abschließend kontrollieren wir mithilfe von Qualys den neuen Status und führen einen erneuten Scan durch. Es ergibt sich nun eine Bewertung mit A+ mit voller Bewertung in drei Kategorien.</p>



<figure class="wp-block-image size-large is-resized"><img fetchpriority="high" decoding="async" width="1024" height="472" src="https://maximiliankrieg.de/wp-content/uploads/2024/02/20240206_qualys_ssl-1024x472.png" alt="" class="wp-image-395" style="width:840px;height:auto" srcset="https://maximiliankrieg.de/wp-content/uploads/2024/02/20240206_qualys_ssl-1024x472.png 1024w, https://maximiliankrieg.de/wp-content/uploads/2024/02/20240206_qualys_ssl-350x161.png 350w, https://maximiliankrieg.de/wp-content/uploads/2024/02/20240206_qualys_ssl-768x354.png 768w, https://maximiliankrieg.de/wp-content/uploads/2024/02/20240206_qualys_ssl.png 1106w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption">Zusammenfassung des SSL Server Tests von Qualys</figcaption></figure>



<h2 class="wp-block-heading">Quellen</h2>



<ul class="wp-block-list">
<li><a href="https://community.fortinet.com/t5/FortiGate/Technical-Tip-Disable-AES-CBC-ciphers-for-SSL-VPN-and-Admin-GUI/ta-p/284174">Technical Tip: Disable AES CBC ciphers for SSL VPN and Admin GUI (HTTPS) Access</a></li>



<li><a href="https://community.fortinet.com/t5/FortiGate/Technical-Tip-Cipher-suites-offered-by-FortiGate/ta-p/192331" target="_blank" rel="noreferrer noopener">Technical Tip: Cipher suites offered by FortiGate</a></li>



<li><a href="https://docs.fortinet.com/document/fortigate/7.4.0/best-practices/555436/hardening">Hardening | FortiGate / FortiOS 7.4.0 | Fortinet Document Library</a></li>



<li><a href="https://docs.fortinet.com/document/fortigate/7.4.2/administration-guide/484445/fortigate-encryption-algorithm-cipher-suites">FortiGate encryption algorithm cipher suites | FortiGate / FortiOS 7.4.2 | Fortinet Document Library</a></li>



<li><a href="https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/TechnischeRichtlinien/TR02102/BSI-TR-02102.pdf?__blob=publicationFile">BSI-TR-02102.pdf (bund.de)</a></li>
</ul>



<p class="wp-block-paragraph"></p>
<p>Der Beitrag <a href="https://maximiliankrieg.de/2024/01/fortinet-chiffren-fuer-ssl-vpn-und-admin-gui/">Fortinet &#8211; Chiffren für SSL VPN und Admin GUI härten</a> erschien zuerst auf <a href="https://maximiliankrieg.de">Maximilian Krieg</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://maximiliankrieg.de/2024/01/fortinet-chiffren-fuer-ssl-vpn-und-admin-gui/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Fortinet &#8211; LetsEncrypt-Zertifikate manuell erneuern</title>
		<link>https://maximiliankrieg.de/2023/12/fortinet-letsencrypt-zertifikate-erneuern/</link>
					<comments>https://maximiliankrieg.de/2023/12/fortinet-letsencrypt-zertifikate-erneuern/#respond</comments>
		
		<dc:creator><![CDATA[Maximilian]]></dc:creator>
		<pubDate>Sat, 16 Dec 2023 11:05:39 +0000</pubDate>
				<category><![CDATA[Netzwerk und Sicherheit]]></category>
		<category><![CDATA[acme]]></category>
		<category><![CDATA[client]]></category>
		<category><![CDATA[fortigate]]></category>
		<category><![CDATA[fortinet]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[monitoring]]></category>
		<category><![CDATA[renewal]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[zertifikat]]></category>
		<guid isPermaLink="false">https://maximiliankrieg.de/?p=351</guid>

					<description><![CDATA[<p>Für einen Kunden muss ich seine LetsEncrypt-Zertifkate auf den FortiGate-Firewalls erneuern, weil sein Monitoring-System die Restlaufzeit von 30 Tagen fälschlicherweise als Störung gemeldet hat. Die automatische Erneuerung der Zertifikate gestaltet sich dabei unproblematisch; vielmehr liegt die Herausforderung in der Konfiguration der Schwellwerte im Monitoring-System. Dennoch möchte ich auf beide Aspekte eingehen. Monitoring-Schwellwerte Dem Monitoring-Team stellen [&#8230;]</p>
<p>Der Beitrag <a href="https://maximiliankrieg.de/2023/12/fortinet-letsencrypt-zertifikate-erneuern/">Fortinet &#8211; LetsEncrypt-Zertifikate manuell erneuern</a> erschien zuerst auf <a href="https://maximiliankrieg.de">Maximilian Krieg</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Für einen Kunden muss ich seine LetsEncrypt-Zertifkate auf den FortiGate-Firewalls erneuern, weil sein Monitoring-System die Restlaufzeit von 30 Tagen fälschlicherweise als Störung gemeldet hat. Die automatische Erneuerung der Zertifikate gestaltet sich dabei unproblematisch; vielmehr liegt die Herausforderung in der Konfiguration der Schwellwerte im Monitoring-System. Dennoch möchte ich auf beide Aspekte eingehen.</p>



<h2 class="wp-block-heading">Monitoring-Schwellwerte</h2>



<p class="wp-block-paragraph">Dem Monitoring-Team stellen wir folgende Schwellwerte als Empfehlung für sämtliche LetsEncrypt-Zertifikate des Kunden, unabhängig davon welches System sie präsentiert oder verlängert, zur Verfügung: </p>



<ul class="wp-block-list">
<li>Warnung &#8211; Ab 28 bis 30 Tagen </li>



<li>Fehler &#8211; Ab 5 bis 7 Tagen </li>
</ul>



<p class="wp-block-paragraph">Erst bei Eintreten des Fehlerzustands im Monitoring-System sollte ein Ticket erzeugt werden. 5 bis 7 Tage sollten genug Zeit sein den Prozess manuell zu starten oder in die Fehleranalyse zu gehen, warum der <strong>Automated Certificate Management Environment (ACME)-Client</strong> das Zertifikat nicht korrekt innerhalb des Standard-Intervalls erneuert hat. Standardmäßig hat ein LetsEncrypt-Zertifikat eine Laufzeit von 90 Tagen und erst ab 60 Tagen ist es eigentlich zum Renewal vorgesehen. Mehr Informationen hierzu findet man in der <strong>ACME Renewal Information (ARI)</strong>. </p>



<p class="wp-block-paragraph">Die oben genannte Werte sind bereits individuell angepasst auf die Konfiguration der Kunden-spezifischen Umgebung. Ebenfalls denkbar wären folgende, allgemeinen Schellwerte, wenn nur einmal am Tag eine Prüfung der Laufzeiten erfolgt:</p>



<ul class="wp-block-list">
<li>Warnung &#8211; Ab 30 Tagen </li>



<li>Fehler &#8211; Ab 28 Tagen</li>
</ul>



<h2 class="wp-block-heading">Renewal-Prozess</h2>



<p class="wp-block-paragraph">Die FortiGate-Firewalls sehen im Standard vor, dass ein Zertifikat 30 Tage vor Ablauf den Renewal-Prozess initiieren.</p>



<pre class="wp-block-code"><code>config vpn certificate local
    edit &lt;ACME_certificate_name&gt;
        set acme-renew-window 30
    end</code></pre>



<p class="wp-block-paragraph">Über folgende Befehle kann man dann ein Zertifikat manuell, auch vor den 30 Tagen, erneuern.</p>



<p class="wp-block-paragraph"><strong>ACME-Status prüfen:</strong></p>



<pre class="wp-block-code"><code>get system acme status
get system acme acc-details</code></pre>



<p class="wp-block-paragraph"><strong>Zertifikate erneuern:</strong></p>



<pre class="wp-block-code"><code>diagnose sys acme regenerate-client-config
diagnose sys acme restart</code></pre>



<p class="wp-block-paragraph"><strong>2-3 Minuten warten, danach neue Laufzeiten je Zertifikat kontrollieren:</strong></p>



<pre class="wp-block-code"><code>get vpn certificate local details &lt;Local certificate name&gt;
diagnose sys acme status-full &lt;Certificate’s CN domain&gt;</code></pre>



<h2 class="wp-block-heading">Quellen</h2>



<ul class="wp-block-list">
<li><a href="https://letsencrypt.org/2023/03/23/improving-resliiency-and-reliability-with-ari.html#:~:text=With%20ARI%2C%20Let%E2%80%99s%20Encrypt%20can%20signal%20to%20ACME,ARI%20might%20signal%20for%20renewal%20at%2060%20days.">Improving Resiliency and Reliability for Let’s Encrypt with ARI &#8211; Let&#8217;s Encrypt (letsencrypt.org)</a></li>



<li><a href="https://community.fortinet.com/t5/FortiGate/Troubleshooting-Tip-Let-s-Encrypt-certificate-did-not/ta-p/245610">Troubleshooting Tip: Let’s Encrypt certificate did&#8230; &#8211; Fortinet Community</a></li>



<li><a href="https://datatracker.ietf.org/doc/draft-ietf-acme-ari/">draft-ietf-acme-ari-02 &#8211; Automated Certificate Management Environment (ACME) Renewal Information (ARI) Extension</a></li>
</ul>



<p class="wp-block-paragraph"></p>
<p>Der Beitrag <a href="https://maximiliankrieg.de/2023/12/fortinet-letsencrypt-zertifikate-erneuern/">Fortinet &#8211; LetsEncrypt-Zertifikate manuell erneuern</a> erschien zuerst auf <a href="https://maximiliankrieg.de">Maximilian Krieg</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://maximiliankrieg.de/2023/12/fortinet-letsencrypt-zertifikate-erneuern/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Starke SSL-Verschlüsselung mit Lighttpd</title>
		<link>https://maximiliankrieg.de/2015/08/starke-ssl-verschluesselung-mit-lighttpd/</link>
					<comments>https://maximiliankrieg.de/2015/08/starke-ssl-verschluesselung-mit-lighttpd/#respond</comments>
		
		<dc:creator><![CDATA[Maximilian]]></dc:creator>
		<pubDate>Mon, 17 Aug 2015 21:38:00 +0000</pubDate>
				<category><![CDATA[Server und Website]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[lighttpd]]></category>
		<category><![CDATA[ssl]]></category>
		<guid isPermaLink="false">https://maximiliankrieg.de/?p=1271</guid>

					<description><![CDATA[<p>Lighttpd&#160;ist ein freier Webserver, der alle wichtigen Funktionen eines Webservers besitzt und eine Alternative zum Webserver&#160;Apache&#160;darstellt. Zusammen mit dem Verschlüsselungsprotokoll&#160;Secure Sockets Layer (SSL)&#160;bildet er die Grundlage für viele Webseiten im&#160;World Wide Web (WWW). Nach der Erneuerung meines&#160;SSL-Zertifikats habe ich meinen Server durch den&#160;SSL Server Test&#160;von Qualys (Link) überprüfen lassen und habe eine mittelmäßige C-Wertung erhalten. [&#8230;]</p>
<p>Der Beitrag <a href="https://maximiliankrieg.de/2015/08/starke-ssl-verschluesselung-mit-lighttpd/">Starke SSL-Verschlüsselung mit Lighttpd</a> erschien zuerst auf <a href="https://maximiliankrieg.de">Maximilian Krieg</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><em>Lighttpd</em>&nbsp;ist ein freier Webserver, der alle wichtigen Funktionen eines Webservers besitzt und eine Alternative zum Webserver&nbsp;<em>Apache</em>&nbsp;darstellt. Zusammen mit dem Verschlüsselungsprotokoll&nbsp;<em>Secure Sockets Layer (SSL)</em>&nbsp;bildet er die Grundlage für viele Webseiten im&nbsp;<em>World Wide Web (WWW)</em>. Nach der Erneuerung meines&nbsp;<em>SSL</em>-Zertifikats habe ich meinen Server durch den&nbsp;<em>SSL Server Test</em>&nbsp;von Qualys (<a href="https://www.ssllabs.com/ssltest/">Link</a>) überprüfen lassen und habe eine mittelmäßige C-Wertung erhalten. Eine solche Wertung ist für mich unbefriedigend und daher beschreibe ich in diesem Artikel die Schritte, um eine gute A-Wertung zu erreichen.</p>



<h3 class="wp-block-heading">Symptom</h3>



<p class="wp-block-paragraph">Der&nbsp;<em>SSL Server Test</em>&nbsp;hat eine mittelmäßige Bewertung ergeben und weist darauf hin, dass mein Server noch die schwache&nbsp;<em>RC4</em>-Stromchiffre unterstützt und keine Unterstützung von&nbsp;<em>Forward Secrecy</em>&nbsp;für&nbsp;bestimmte Browser leistet&nbsp;<em>(vgl. Abb. 1)</em>.</p>



<figure class="wp-block-image size-full"><img decoding="async" width="808" height="501" src="https://maximiliankrieg.de/wp-content/uploads/2026/02/20150817-grade-c.png" alt="" class="wp-image-1272" title="C-Grad-Bewertung nach Qualys" srcset="https://maximiliankrieg.de/wp-content/uploads/2026/02/20150817-grade-c.png 808w, https://maximiliankrieg.de/wp-content/uploads/2026/02/20150817-grade-c-350x217.png 350w, https://maximiliankrieg.de/wp-content/uploads/2026/02/20150817-grade-c-768x476.png 768w" sizes="(max-width: 808px) 100vw, 808px" /><figcaption class="wp-element-caption">C-Grad-Bewertung nach Qualys</figcaption></figure>



<p class="wp-block-paragraph">Die genauere Betrachtung der Auswertung wird hier nicht diskutiert. Viele der Einstellungen können jedoch zu&nbsp;ernsthaften Problemen im Zusammenhang mit neuartigen&nbsp;Angriffen führen.</p>



<h3 class="wp-block-heading">Problem</h3>



<p class="wp-block-paragraph">Die Konfiguration des Webservers ist nicht auf dem aktuellen Stand.</p>



<h3 class="wp-block-heading">Lösungsstrategie</h3>



<p class="wp-block-paragraph">Für meine Anpassungen habe ich mich an dem Artikel&nbsp;<em>Stong SSL Security on lighttpd</em>&nbsp;von Raymii.org (<a href="https://raymii.org/s/tutorials/Strong_SSL_Security_On_lighttpd.html">Link</a>) orientiert. In diesem wird beschrieben, wie man zahlreiche Sicherheitseinstellungen korrigiert, um eine gute Bewertung zu erhalten.</p>



<p class="wp-block-paragraph">Chiffren</p>



<p class="wp-block-paragraph">Zunächst werden die Einstellungen in der Datei&nbsp;<code>10-ssl.conf</code>&nbsp;angepasst.</p>



<pre class="wp-block-code"><code># sudo vi /etc/lighttpd/conf-enabled/10-ssl.conf</code></pre>



<p class="wp-block-paragraph">In dieser Datei ergänze ich die folgenden Zeilen.</p>



<pre class="wp-block-code"><code>ssl.use-sslv2 = "disable"
ssl.use-sslv3 = "disable"
ssl.cipher-list = "EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH"</code></pre>



<p class="wp-block-paragraph">Forward Secrecy</p>



<p class="wp-block-paragraph">Wir wechseln in das folgende Verzeichnis und generieren dort stärkere Diffie-Hellman-Parameter, d. h. eine ausreichend große Primzahl (<a href="http://security.stackexchange.com/questions/38206/can-someone-explain-a-little-better-what-exactly-is-accomplished-by-generation-o">Link</a>).</p>



<pre class="wp-block-code"><code>cd /etc/ssl/certs
openssl dhparam -out dhparam.pem 4096</code></pre>



<p class="wp-block-paragraph">Dann fügen wir in der Datei&nbsp;<code>10-ssl.conf</code>&nbsp;weiterhin die folgenden Zeilen ein.</p>



<pre class="wp-block-code"><code>ssl.dh-file = "/etc/ssl/certs/dhparam.pem"
ssl.ec-curve = "secp384r1"</code></pre>



<p class="wp-block-paragraph">Bezüglich der Kurveneinstellung war ich zunächst etwas verwirrt, was es mit dieser Zeichenkette auf sich hat. Es handelt sich laut&nbsp;<em>Bundesamtes für Sicherheit in der Informationstechnik (BSI)</em>&nbsp;dabei um den&nbsp;Parameter einer&nbsp;<em>Elliptischen Kurve,</em>&nbsp;der als sicher bis zum Jahre 2021 gilt (<a href="https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/TechnischeRichtlinien/TR03116/BSI-TR-03116-3.pdf?__blob=publicationFile">Link</a>).</p>



<p class="wp-block-paragraph">Nachdem ich die Einstellungen gespeichert und den Server neugestartet habe, erhalte ich nun folgende Bewertung.</p>



<figure class="wp-block-image size-full"><img decoding="async" width="808" height="415" src="https://maximiliankrieg.de/wp-content/uploads/2026/02/20150817-grade-a.png" alt="" class="wp-image-1273" title="A-Grad-Bewertung nach Qualys" srcset="https://maximiliankrieg.de/wp-content/uploads/2026/02/20150817-grade-a.png 808w, https://maximiliankrieg.de/wp-content/uploads/2026/02/20150817-grade-a-350x180.png 350w, https://maximiliankrieg.de/wp-content/uploads/2026/02/20150817-grade-a-768x394.png 768w" sizes="(max-width: 808px) 100vw, 808px" /><figcaption class="wp-element-caption">A-Grad-Bewertung nach Qualys</figcaption></figure>



<p class="wp-block-paragraph">Mein Server ist somit vorerst wieder auf einem aktuellen Stand bezüglich seiner&nbsp;<em>SSL</em>-Konfiguration. Eine ausführliche Beschreibung aller Maßnahmen und Angriffe kann in dem Artikel&nbsp;auf <a href="http://Raymii.org" type="link" id="Raymii.org">Raymii.org</a> nachgelesen werden.</p>



<p class="wp-block-paragraph"></p>
<p>Der Beitrag <a href="https://maximiliankrieg.de/2015/08/starke-ssl-verschluesselung-mit-lighttpd/">Starke SSL-Verschlüsselung mit Lighttpd</a> erschien zuerst auf <a href="https://maximiliankrieg.de">Maximilian Krieg</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://maximiliankrieg.de/2015/08/starke-ssl-verschluesselung-mit-lighttpd/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
