How would one limit the key exchange to just RSA, and the ciphers to 40 and 
56 bit DES with SHA, and 128 bit RC4 with MD5?

I've tried various combos. For example:

    $ ssleay ciphers -v "-ALL:kRSA+DES+SHA:kRSA+RC4+MD5:-EXP:-LOW"
    RC4-MD5         SSLv3 Kx=RSA      Au=RSA  Enc=RC4(128)  Mac=MD5 
    RC4-MD5         SSLv2 Kx=RSA      Au=RSA  Enc=RC4(128)  Mac=MD5 

    $ ssleay ciphers -v "-ALL:kRSA+DES+SHA:kRSA+RC4+MD5+MEDIUM"
    DES-CBC-SHA     SSLv3 Kx=RSA      Au=RSA  Enc=DES(56)   Mac=SHA1
    EXP-DES-CBC-SHA SSLv3 Kx=RSA(512) Au=RSA  Enc=DES(40)   Mac=SHA1 export
    RC4-MD5         SSLv3 Kx=RSA      Au=RSA  Enc=RC4(128)  Mac=MD5 
    EXP-RC4-MD5     SSLv3 Kx=RSA(512) Au=RSA  Enc=RC4(40)   Mac=MD5  export
    RC4-MD5         SSLv2 Kx=RSA      Au=RSA  Enc=RC4(128)  Mac=MD5 
    EXP-RC4-MD5     SSLv2 Kx=RSA(512) Au=RSA  Enc=RC4(40)   Mac=MD5  export

And none fit the bill. Any ideas?

Thanks,
Tom

-- 
Tom Vaughan <tvaughan at aventail dot com>
______________________________________________________________________
Apache Interface to OpenSSL (mod_ssl)                   www.modssl.org
User Support Mailing List                      [EMAIL PROTECTED]
Automated List Manager                            [EMAIL PROTECTED]

Reply via email to