On Tue, Jun 22, 1999, [EMAIL PROTECTED] wrote:

> How would one limit the key exchange to just RSA, and the ciphers to 40 and 
> 56 bit DES with SHA, and 128 bit RC4 with MD5?
> 
> I've tried various combos. For example:
> 
>     $ ssleay ciphers -v "-ALL:kRSA+DES+SHA:kRSA+RC4+MD5:-EXP:-LOW"
>     RC4-MD5         SSLv3 Kx=RSA      Au=RSA  Enc=RC4(128)  Mac=MD5 
>     RC4-MD5         SSLv2 Kx=RSA      Au=RSA  Enc=RC4(128)  Mac=MD5 
> 
>     $ ssleay ciphers -v "-ALL:kRSA+DES+SHA:kRSA+RC4+MD5+MEDIUM"
>     DES-CBC-SHA     SSLv3 Kx=RSA      Au=RSA  Enc=DES(56)   Mac=SHA1
>     EXP-DES-CBC-SHA SSLv3 Kx=RSA(512) Au=RSA  Enc=DES(40)   Mac=SHA1 export
>     RC4-MD5         SSLv3 Kx=RSA      Au=RSA  Enc=RC4(128)  Mac=MD5 
>     EXP-RC4-MD5     SSLv3 Kx=RSA(512) Au=RSA  Enc=RC4(40)   Mac=MD5  export
>     RC4-MD5         SSLv2 Kx=RSA      Au=RSA  Enc=RC4(128)  Mac=MD5 
>     EXP-RC4-MD5     SSLv2 Kx=RSA(512) Au=RSA  Enc=RC4(40)   Mac=MD5  export
> 
> And none fit the bill. Any ideas?

How about his quick try:

rse@en1:/u/rse
:> openssl ciphers -v "-ALL:RSA:-HIGH:-MEDIUM:-MD5:RC4-MD5:-RC4-64-MD5"
DES-CBC-SHA             SSLv3 Kx=RSA      Au=RSA  Enc=DES(56)   Mac=SHA1
EXP-DES-CBC-SHA         SSLv3 Kx=RSA(512) Au=RSA  Enc=DES(40)   Mac=SHA1
export
NULL-SHA                SSLv3 Kx=RSA      Au=RSA  Enc=None      Mac=SHA1
RC4-MD5                 SSLv3 Kx=RSA      Au=RSA  Enc=RC4(128)  Mac=MD5 
RC4-MD5                 SSLv2 Kx=RSA      Au=RSA  Enc=RC4(128)  Mac=MD5 

                                       Ralf S. Engelschall
                                       [EMAIL PROTECTED]
                                       www.engelschall.com
______________________________________________________________________
Apache Interface to OpenSSL (mod_ssl)                   www.modssl.org
User Support Mailing List                      [EMAIL PROTECTED]
Automated List Manager                            [EMAIL PROTECTED]

Reply via email to