IIS 7.5/IIS8, und Exchange 2010 und 2013 – SSL Hardening mit PFS
Bei Qualys einen Grade „A“ zu erreichen ist nicht jedermann’s Sache. Spätestens nach Snowden sollte jedoch jeden selbst ein Zustand von A- beunruhigen. Ziemlich lapidar bewerten die Herrschaften die fehlende Unterstützung von PFS (Perfect Forward Secrecy) und die Signaturalgorythmen von SHA1. Auf Deutsch: Ein A- ist (mit Rücksicht auf die Eltern) also eine Fünf minus. Wie abstellen?