web-dev-qa-db-ja.com

RC4カットオフはどのくらいの影響を与えますか?

簡単な免責事項-学生、暗号化は弱点です。

それで、誰かがこれがどのように機能するかを正確に説明できますか?

私の見方では、ユーザーがRC4のみを使用してサーバーに接続しようとしていて、サーバーがRC4をサポートしていない場合、接続は拒否されます。ただし、現在、サーバーが暗号スイートでRC4をサポートしている場合、接続は確立されます。私が理解できることから、2016年のブラウザリリースはRC4のみの接続をサポートしなくなりますよね?

構築の基本例として、RC4カットオフが通過した2016年にサーバーがTLS_RSA_WITH_RC4_128_MD5を使用している場合、誰が影響を受けますか/どのブラウザーが影響を受けますか?

ありがとう。

3
Sevaara

私が理解できることから、2016年のブラウザリリースはRC4のみの接続をサポートしなくなりますよね?

はい。 Chrome、Firefox、MS-Edge、MS-IEは非推奨になる予定です

誰が影響を受けますか/どのブラウザが影響を受けますか?

Alexaの上位500,000台の約1000台のサーバーは、現在RC4 Onlyとマークされています 。最近のブラウザでは、HTTPSを介してこれらにアクセスすることはできなくなります。

5
StackzOfZtuff