<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>TC Blog &#187; testen</title>
	<atom:link href="http://blog.tele-consulting.com/tag/testen/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.tele-consulting.com</link>
	<description></description>
	<lastBuildDate>Wed, 30 Nov 2011 18:09:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>SSL-Konfiguration des Webservers testen</title>
		<link>http://blog.tele-consulting.com/2010/05/26/ssl-konfiguration-des-webservers-testen/</link>
		<comments>http://blog.tele-consulting.com/2010/05/26/ssl-konfiguration-des-webservers-testen/#comments</comments>
		<pubDate>Wed, 26 May 2010 09:37:45 +0000</pubDate>
		<dc:creator>tglemser</dc:creator>
				<category><![CDATA[]]></category>
		<category><![CDATA[Konfiguration]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[Test]]></category>
		<category><![CDATA[testen]]></category>

		<guid isPermaLink="false">http://blog.tele-consulting.com/?p=504</guid>
		<description><![CDATA[Wie unter anderem hieran, daran oder auch daran deutlich wird, kann man bei der Konfiguration eines Webservers mit SSL viel falsch machen. SSL Labs war so freundlich und hat einen Online-Check ver&#246;ffentlicht, mit dem man im Internet erreichbare Webserver auf SSL-Konfigurationsschw&#228;chen testen kann. Ein Hinweis: Man landet automatisch bei einer Pr&#252;fung in der SSL-Datenbank des [...]]]></description>
			<content:encoded><![CDATA[<p>Wie unter anderem <a href="http://www.heise.de/security/meldung/Schwache-Krypto-Schluessel-unter-Debian-Ubuntu-und-Co-207332.html">hieran</a>, <a href="http://blog.tele-consulting.com/2009/11/17/tls-renegotiation-schwachstelle-erklaerung-und-auswirkungen/">daran</a> oder auch <a href="http://www.nessus.org/plugins/index.php?view=single&amp;id=26928">daran</a> deutlich wird, kann man bei der Konfiguration eines Webservers mit SSL viel falsch machen. SSL Labs war so freundlich und hat einen Online-Check ver&#246;ffentlicht, mit dem man im Internet erreichbare Webserver auf SSL-Konfigurationsschw&#228;chen <a href="https://www.ssllabs.com/ssldb/">testen</a> kann.<br />
Ein Hinweis: Man landet automatisch bei einer Pr&#252;fung in der SSL-Datenbank des Betreibers.</p>
<p><strong>Update 03.12.2010</strong><br />
Man kann die Schwachstelle auch ohne spezielle Tools testen. Eine Pr&#252;fung ist von einem Linux-Client auf dem Openssl-Client installiert aus wie folgt &#252;berpr&#252;fbar. Hierzu muss das System di-rekt (also ohne Proxies) auf das Zielsystem zugreifen k&#246;nnen:<br />
	<code>openssl s_client -connect www.ihrsystem.de:443</code></p>
<p>Wenn Folgendes angezeigt wird, ist der Server nicht verwund-bar: Secure Renegotiation IS supported. Im Falle, dass ein sicherer Verbindungswiederaufbau nicht un-terst&#252;tzt wird, ist es dennoch m&#246;glich, dass der Server nicht verwundbar ist, falls der Verbindungswiederaufbau durch die Konfiguration vollst&#228;ndig verhindert wird. Hierzu im Anschluss Folgendes eingeben:<br />
<code>HEAD / HTTP/1.0<br />
	R</code><br />
Im Anschluss versucht der Openssl-Client einen Verbindungs-wiederaufbau. Erh&#228;lt man die Meldung einer handshake failure, ist der Server ebenfalls nicht verwundbar. Erh&#228;lt man diese nicht, sondern eine HTTP-Ausgabe, ist der Server verwundbar.</p>
<p>/gt</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.tele-consulting.com/2010/05/26/ssl-konfiguration-des-webservers-testen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

