Changes between Version 46 and Version 47 of CipherNegotiation


Ignore:
Timestamp:
08/13/20 16:08:44 (4 years ago)
Author:
tct
Comment:

--

Legend:

Unmodified
Added
Removed
Modified
  • CipherNegotiation

    v46 v47  
    6767=== Server version 2.5
    6868==== Default configuration: No effective directives specified.[[br]]
    69 ||=  `--data-ciphers`          =||=  `-fallback`  =||  NCP  ||
    70 ||=  -                         =||=  -            =||  Yes  ||
    71 
    72     * __Client version 2.5__
    73   ||  `--cipher`  ||=  `--data-ciphers`  =||=  `-fallback`  =||  NCP  ||  Connection  ||
    74   ||  -           ||=  -                 =||=  -            =||  Full  ||  '''[[span(style=color: #007000, OK. AES-256-GCM )]]'''  ||
    75   ||  -           ||=  AES-256-GCM: \\ AES-128-GCM: \\ AES-256-CBC:BF-CBC  =||=  -  =||  Full  ||  '''[[span(style=color: #007000, OK. AES-256-GCM )]]'''  ||
    76   ||  -           ||=  AES-256-CBC       =||=            -  =||  Full  ||  `Fail (no shared cipher)`  ||
    77   ||  AES-256-CBC  ||=  -                =||=  -            =||  Full  ||  '''[[span(style=color: #007000, OK. AES-256-GCM )]]'''  ||
    78 
     69||=  `--data-ciphers`          =||  NCP  ||
     70||=  -                         =||  Yes  ||
     71
     72    * __Client version 2.5__
     73  ||=  `--data-ciphers`  =||  NCP  ||  Connection  ||
     74  ||=  -                 =||  Full  ||  '''[[span(style=color: #007000, OK. AES-256-GCM )]]'''  ||
     75  ||=  AES-256-GCM:AES-128-GCM:AES-256-CBC:BF-CBC  =||  Full  ||  '''[[span(style=color: #007000, OK. AES-256-GCM )]]'''  ||
     76  ||=  AES-256-CBC       =||  Full  ||  `Fail (no shared cipher)`  ||
    7977
    8078    * __Client version 2.4__
     
    9896
    9997==== Server version 2.5 Configuring: `--data-ciphers`[[br]]
    100 ||=  `--data-ciphers`  =||=  `-fallback`  =||  NCP  ||
    101 ||=  AES-256-GCM:AES-128-GCM:AES-256-CBC:BF-CBC  =||=  -  =||  Yes  ||
     98||=  `--data-ciphers`  =||  NCP  ||
     99||=  AES-256-GCM:AES-128-GCM:AES-256-CBC:BF-CBC  =||  Yes  ||
    102100
    103101    * __Client version 2.3__
     
    120118
    121119    * __Client version 2.5__
    122   ||  `--cipher`   ||=  `--data-ciphers`  =||=  `-fallback`  =||  NCP  ||  Connection  ||
    123   ||    -          ||=  -  =||=  -  =||  Full  ||  '''[[span(style=color: #007000, OK. AES-256-GCM )]]'''  ||
    124   ||  -       ||=  AES-256-GCM: \\ AES-128-GCM: \\ AES-256-CBC:BF-CBC   =||=  -  =||  Full  ||  '''[[span(style=color: #007000, OK. AES-256-GCM )]]'''  ||
    125   ||  -       ||=  AES-256-CBC  =||=  -  =||  Full  ||  `Fail (no shared cipher)`  ||
    126   ||  AES-256-CBC  ||=  -  =||=  -  =||  Full  ||  '''[[span(style=color: #007000, OK. AES-256-GCM )]]'''  ||
    127 
     120  ||=  `--data-ciphers`  =||  NCP  ||  Connection  ||
     121  ||=  -  =||  Full  ||  '''[[span(style=color: #007000, OK. AES-256-GCM )]]'''  ||
     122  ||=  AES-256-GCM:AES-128-GCM:AES-256-CBC:BF-CBC   =||  Full  ||  '''[[span(style=color: #007000, OK. AES-256-GCM )]]'''  ||
     123  ||=  AES-256-CBC  =||  Full  ||  `Fail (no shared cipher)`  ||
    128124
    129125    * __Client version 2.4__
     
    151147
    152148    * __Client version 2.5__
    153   ||  `--cipher`   ||=  `--data-ciphers`  =||=  `-fallback`  =||  NCP  ||  Connection  ||
    154   ||    -          ||=  -  =||=  -  =||  Full  ||  '''[[span(style=color: #007000, OK. AES-256-GCM )]]'''  ||
    155   ||  -       ||=  AES-256-GCM: \\ AES-128-GCM: \\ AES-256-CBC:BF-CBC   =||=  -  =||  Full  ||  '''[[span(style=color: #007000, OK. AES-256-GCM )]]'''  ||
    156   ||  AES-256-CBC  ||=  -  =||=  -  =||  Full  ||  '''[[span(style=color: #007000, OK. AES-256-GCM )]]'''  ||
     149  ||=  `--data-ciphers`  =||  NCP  ||  Connection  ||
     150  ||=  -  =||  Full  ||  '''[[span(style=color: #007000, OK. AES-256-GCM )]]'''  ||
     151  ||=  AES-256-GCM:AES-128-GCM:AES-256-CBC:BF-CBC   =||  Full  ||  '''[[span(style=color: #007000, OK. AES-256-GCM )]]'''  ||
    157152
    158153    * __Client version 2.4__
     
    180175
    181176    * __Client version 2.5__
    182   ||  `--cipher`   ||=  `--data-ciphers`  =||=  `-fallback`  =||  NCP  ||  Connection  ||
    183   ||    -          ||=  -  =||=  -  =||  Partial  ||  `Fail (no shared cipher)`  ||
    184   ||  -       ||=  AES-256-GCM: \\ AES-128-GCM: \\ AES-256-CBC:BF-CBC   =||=  -  =||  Partial  ||  '''[[span(style=color: #007000, OK. AES-256-CBC )]]'''  ||
    185   ||  AES-256-CBC  ||=  -  =||=  -  =||  Partial  ||  '''[[span(style=color: #007000, OK. AES-256-CBC )]]'''  ||
     177  ||=  `--data-ciphers`  =||  NCP  ||  Connection  ||
     178  ||=  -  =||  Partial  ||  `Fail (no shared cipher)`  ||
     179  ||=  AES-256-GCM:AES-128-GCM:AES-256-CBC:BF-CBC   =||  Partial  ||  '''[[span(style=color: #007000, OK. AES-256-CBC )]]'''  ||
    186180
    187181    * __Client version 2.4__
     
    210204
    211205    * __Client version 2.5__
    212   ||  `--cipher`   ||=  `--data-ciphers`  =||=  `-fallback`  =||  NCP  ||  Connection  ||
    213   ||    -          ||=  -  =||=  -  =||  Partial  ||  `Fail (no shared cipher)`  ||
    214   ||  -       ||=  AES-256-GCM: \\ AES-128-GCM: \\ AES-256-CBC:BF-CBC   =||=  -  =||  Partial  ||  ''[[span(style=color: #806000, **Weak** BF-CBC )]]''  ||
    215   ||  AES-256-CBC  ||=  -  =||=  -  =||  Partial  ||  `Fail (no shared cipher)`  ||
     206  ||=  `--data-ciphers`  =||  NCP  ||  Connection  ||
     207  ||=  -  =||  Partial  ||  `Fail (no shared cipher)`  ||
     208  ||=  AES-256-GCM:AES-128-GCM:AES-256-CBC:BF-CBC   =||  Partial  ||  ''[[span(style=color: #806000, **Weak** BF-CBC )]]''  ||
    216209
    217210    * __Client version 2.4__
     
    239232
    240233    * __Client version 2.5__
    241   ||  `--cipher`   ||=  `--data-ciphers`  =||=  `-fallback`  =||  NCP  ||  Connection  ||
    242   ||    -          ||=  -  =||=  -  =||  Partial  ||  `Fail (no shared cipher)`  ||
    243   ||  -       ||=  AES-256-GCM: \\ AES-128-GCM: \\ AES-256-CBC:BF-CBC   =||=  -  =||  Partial  ||  '''[[span(style=color: #007000, OK. AES-256-CBC )]]'''  ||
    244   ||  AES-256-CBC  ||=  -  =||=  -  =||  Partial  ||  '''[[span(style=color: #007000, OK. AES-256-CBC )]]'''  ||
     234  ||=  `--data-ciphers`  =||  NCP  ||  Connection  ||
     235  ||=  -  =||  Partial  ||  `Fail (no shared cipher)`  ||
     236  ||=  AES-256-GCM:AES-128-GCM:AES-256-CBC:BF-CBC   =||  Partial  ||  '''[[span(style=color: #007000, OK. AES-256-CBC )]]'''  ||
    245237
    246238    * __Client version 2.4__
     
    269261
    270262    * __Client version 2.5__
    271   ||  `--cipher`   ||=  `--data-ciphers`  =||=  `-fallback`  =||  NCP  ||  Connection  ||
    272   ||    -          ||=  -  =||=  -  =||  Partial  ||  `Fail (no shared cipher)`  ||
    273   ||  -       ||=  AES-256-GCM: \\ AES-128-GCM: \\ AES-256-CBC:BF-CBC   =||=  -  =||  Partial  ||  ''[[span(style=color: #806000, **Weak** BF-CBC )]]''  ||
    274   ||  AES-256-CBC  ||=  -  =||=  -  =||  Partial  ||  `Fail (no shared cipher)`  ||
     263  ||=  `--data-ciphers`  =||  NCP  ||  Connection  ||
     264  ||=  -  =||  Partial  ||  `Fail (no shared cipher)`  ||
     265  ||=  AES-256-GCM:AES-128-GCM:AES-256-CBC:BF-CBC   =||  Partial  ||  ''[[span(style=color: #806000, **Weak** BF-CBC )]]''  ||
    275266
    276267    * __Client version 2.4__
     
    298289
    299290    * __Client version 2.5__
    300   ||  `--cipher`   ||=  `--data-ciphers`  =||=  `-fallback`  =||  NCP  ||  Connection  ||
    301   ||    -          ||=  -  =||=  -  =||  Partial  ||  `Fail (no shared cipher)`  ||
    302   ||  -       ||=  AES-256-GCM: \\ AES-128-GCM: \\ AES-256-CBC:BF-CBC   =||=  -  =||  Partial  ||  '''[[span(style=color: #007000, OK. AES-256-CBC )]]'''  ||
    303   ||  AES-256-CBC  ||=  -  =||=  -  =||  Partial  ||  '''[[span(style=color: #007000, OK. AES-256-CBC )]]'''  ||
     291  ||=  `--data-ciphers`  =||  NCP  ||  Connection  ||
     292  ||=  -  =||  Partial  ||  `Fail (no shared cipher)`  ||
     293  ||=  AES-256-GCM:AES-128-GCM:AES-256-CBC:BF-CBC   =||  Partial  ||  '''[[span(style=color: #007000, OK. AES-256-CBC )]]'''  ||
    304294
    305295    * __Client version 2.4__
     
    329319
    330320    * __Client version 2.5__
    331   ||  `--cipher`   ||=  `--data-ciphers`  =||=  `-fallback`  =||  NCP  ||  Connection  ||
    332   ||  -       ||=  -  =||=  -  =||  Partial  ||  `Fail (no shared cipher)`  ||
    333   ||  AES-256-CBC  ||=  -  =||=  -  =||  Partial  ||  `Fail (no shared cipher)`  ||
    334   ||  BF-CBC  ||=  -  =||=  -  =||  Partial  ||  `Fail (no shared cipher)`  ||
    335   ||    -          ||=  -  =||=  BF-CBC  =||  Partial  ||  ''[[span(style=color: #806000, **Weak** BF-CBC )]]''  ||
     321  ||=  `--data-ciphers`  =||=  `-fallback`  =||  NCP  ||  Connection  ||
     322  ||=  -  =||=  -  =||  Partial  ||  `Fail (no shared cipher)`  ||
     323  ||=  -  =||=  -  =||  Partial  ||  `Fail (no shared cipher)`  ||
     324  ||=  -  =||=  BF-CBC  =||  Partial  ||  ''[[span(style=color: #806000, **Weak** BF-CBC )]]''  ||
    336325
    337326=== Server version 2.3 built with `--enable-small`
     
    341330
    342331    * __Client version 2.5__
    343   ||  `--cipher`   ||=  `--data-ciphers`  =||=  `-fallback`  =||  NCP  ||  Connection  ||
    344   ||    -          ||=  -  =||=  -  =||  Partial  ||  `Fail (no shared cipher)`  ||
    345   ||  AES-256-CBC       ||=  -  =||=  -  =||  Partial  ||  `Fail (no shared cipher)`  ||
    346   ||  BF-CBC  ||=  -  =||=  -  =||  Partial  ||  `Fail (no shared cipher)`  ||
    347   ||  -  ||=  -  =||=  AES-256-CBC  =||  Partial  ||  '''[[span(style=color: #007000, OK. AES-256-CBC )]]'''  ||
     332  ||=  `--data-ciphers`  =||=  `-fallback`  =||  NCP  ||  Connection  ||
     333  ||=  -  =||=  -  =||  Partial  ||  `Fail (no shared cipher)`  ||
     334  ||=  -  =||=  AES-256-CBC  =||  Partial  ||  '''[[span(style=color: #007000, OK. AES-256-CBC )]]'''  ||
    348335
    349336=== Client version 2.3 built with `--enable-small`
     
    353340
    354341    * __Server version 2.5__
    355   ||  `--cipher`   ||=  `--data-ciphers`  =||=  `-fallback`  =||  NCP  ||  Connection  ||
    356   ||  -  ||=  -  =||=  -  =||  Partial  ||  `Fail (no shared cipher)`  ||
    357   ||  AES-256-CBC  ||=  -  =||=  -  =||  Partial  ||  `Fail (no shared cipher)`  ||
    358   ||  BF-CBC       ||=  -  =||=  -  =||  Partial  ||  `Fail (no shared cipher)`  ||
    359   ||    -          ||=  -  =||=  BF-CBC  =||  Partial  ||  ''[[span(style=color: #806000, **Weak** BF-CBC )]]''  ||
     342  ||=  `--data-ciphers`  =||=  `-fallback`  =||  NCP  ||  Connection  ||
     343  ||=  -  =||=  -  =||  Partial  ||  `Fail (no shared cipher)`  ||
     344  ||=  -  =||=  BF-CBC  =||  Partial  ||  ''[[span(style=color: #806000, **Weak** BF-CBC )]]''  ||
    360345
    361346=== Client version 2.3 built with `--enable-small`
     
    365350
    366351    * __Server version 2.5__
    367   ||  `--cipher`   ||=  `--data-ciphers`  =||=  `-fallback`  =||  NCP  ||  Connection  ||
    368   ||  -  ||=  -  =||=  -  =||  Partial  ||  `Fail (no shared cipher)`  ||
    369   ||  AES-256-CBC  ||=  -  =||=  -  =||  Partial  ||  `Fail (no shared cipher)`  ||
    370   ||  BF-CBC       ||=  -  =||=  -  =||  Partial  ||  `Fail (no shared cipher)`  ||
    371   ||    -          ||=  -  =||=  AES-256-CBC  =||  Partial  ||  '''[[span(style=color: #007000, OK. AES-256-CBC )]]'''  ||
    372 
     352  ||=  `--data-ciphers`  =||=  `-fallback`  =||  NCP  ||  Connection  ||
     353  ||=  -  =||=  -  =||  Partial  ||  `Fail (no shared cipher)`  ||
     354  ||=  -  =||=  AES-256-CBC  =||  Partial  ||  '''[[span(style=color: #007000, OK. AES-256-CBC )]]'''  ||
     355