<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>tls &#8211; SystemTechnics</title>
	<atom:link href="https://www.systemtechnics.de/tag/tls/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.systemtechnics.de</link>
	<description>IT Consulting</description>
	<lastBuildDate>Sun, 30 Jan 2022 04:19:09 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.systemtechnics.de/wp-content/uploads/cropped-2003-logo-st-transparanet-x200-32x32.png</url>
	<title>tls &#8211; SystemTechnics</title>
	<link>https://www.systemtechnics.de</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Postfix PFS (Perfect Forward Secrecy) prüfen</title>
		<link>https://www.systemtechnics.de/postfix-pfs-perfect-forward-secrecy-pruefen/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Mon, 12 Dec 2016 17:57:46 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Bash]]></category>
		<category><![CDATA[Linux/OSX]]></category>
		<category><![CDATA[cipher]]></category>
		<category><![CDATA[pfs]]></category>
		<category><![CDATA[postfix]]></category>
		<category><![CDATA[tls]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=1888</guid>

					<description><![CDATA[Um die PFS (Perfect Forward Secrecy) Einstellungen eines Mailserver zu dürfen kann folgender Befehl verwendet werden: openssl s_client -starttls smtp [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Um die PFS (<a href="https://de.wikipedia.org/wiki/Perfect_Forward_Secrecy">Perfect Forward Secrecy</a>) Einstellungen eines Mailserver zu dürfen kann folgender Befehl verwendet werden:</p>
<p><span id="more-1888"></span></p>
<pre><code>openssl s_client -starttls smtp -connect alt1.aspmx.l.google.com:25</code></pre>
<p>Die Interessanten Zeilen sind dabei <em>Protocol</em> und <em>Cipher</em>. Dort sollten <em>DHE</em> oder <em>ECDHE</em> erscheinen.</p>
<p><img fetchpriority="high" decoding="async" src="/wp-content/uploads/smtp-cypher-tls-info.png" alt="" width="941" height="912" class="aligncenter" /></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>SSL Mailserver Check</title>
		<link>https://www.systemtechnics.de/ssl-mailserver-check/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sun, 25 Sep 2016 03:58:58 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[Mailknecht]]></category>
		<category><![CDATA[postfix]]></category>
		<category><![CDATA[smtps]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[tls]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=1746</guid>

					<description><![CDATA[Um den eigenen Mailserver aus seine SSL Fähigkeiten zu prüfen kann man folgende Seite verwenden https://de.ssl-tools.net/mailservers]]></description>
										<content:encoded><![CDATA[<p>Um den eigenen Mailserver aus seine SSL Fähigkeiten zu prüfen kann man folgende Seite verwenden</p>
<p><span id="more-1746"></span></p>
<p><a href="https://de.ssl-tools.net/mailservers">https://de.ssl-tools.net/mailservers</a></p>
<p><img decoding="async" src="/wp-content/uploads/ssl-mail-check.png" target="_new" alt="ssl-mail-check"/></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cipherscan</title>
		<link>https://www.systemtechnics.de/cipherscan/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sat, 16 Jan 2016 05:32:44 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Bash]]></category>
		<category><![CDATA[Linux/OSX]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[cipher]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[tls]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=1421</guid>

					<description><![CDATA[Kleiner Merkel für mich über ein Tool, mit dem man Cipher eines Webservers ermitteln kann. Zusätzlich gibt das Tool mit [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Kleiner Merkel für mich über ein Tool, mit dem man Cipher eines Webservers ermitteln kann. Zusätzlich gibt das Tool mit entsprechenden Parameter noch Tips aus</p>
<p><span id="more-1421"></span></p>
<p>Der Link zum Tool: <a href="https://github.com/jvehent/cipherscan" target="_blank">https://github.com/jvehent/cipherscan</a> </p>
<p><img decoding="async" src="/wp-content/uploads/ciphertool.png" alt="" /></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Webserver SSL-Konfiguration Generator</title>
		<link>https://www.systemtechnics.de/webserver-ssl-konfiguration-generator/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sat, 16 Jan 2016 04:39:05 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Linux/OSX]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[nginx]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[tls]]></category>
		<category><![CDATA[webserver]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=1417</guid>

					<description><![CDATA[Die richtige bzw. eine gutes SSL Konfiguration eines Webservers zu finden ist nicht so einfach. In manchen Fällen muss man [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><o>Die richtige bzw. eine gutes SSL Konfiguration eines Webservers zu finden ist nicht so einfach. In manchen Fällen muss man auch mit Kompromissen leben und ältere Clients unterstützen.<br /><span id="more-1417"></span></p>
<p>Mozilla hat an <a href="https://mozilla.github.io/server-side-tls/ssl-config-generator/" target="_blank">dieser Stelle</a> einen Generator bereitgestellt, mit dem Ihr für diverse Webserver die Konfiguration erstellen könnt.</p>
<p>Weitere Hintergründe zum Nachlesen der einzelnen Parameter und Hintergründe ist <a href="https://wiki.mozilla.org/Security/Server_Side_TLS" target="_blank">hier</a> zu lesen.</p>
<p><img decoding="async" src="/wp-content/uploads/ssl-generator.png" alt="ssl-generator" width="1134" height="915" /></o></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>crt.sh &#8211; wer stellt für wen Zertifikate aus</title>
		<link>https://www.systemtechnics.de/cert-sh-wer-stellt-fuer-wen-zertifikate-aus/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sat, 05 Dec 2015 10:37:59 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[cert]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[tls]]></category>
		<category><![CDATA[zertifikat]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=968</guid>

					<description><![CDATA[Wer man schnell schauen möchte wer welche Zertifikate ausstellt, der kann das einfach via crt.sh tun. Die momentan beliebte CA [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Wer man schnell schauen möchte wer welche Zertifikate ausstellt, der kann das einfach via <a href="https://crt.sh/?" target="_blank" rel="noopener">crt.sh</a> tun.</p>



<span id="more-968"></span>



<figure class="wp-block-image"><img decoding="async" src="/wp-content/uploads/crt.sh_.png" alt=""/></figure>



<p>Die momentan beliebte CA &#8222;Let&#8217;s Encrypt&#8220; stellt gerade fleissig neue Zertifikate aus: <a href="https://crt.sh/?Identity=%25&amp;iCAID=7395" target="_blank" rel="noopener">https://crt.sh/?Identity=%25&amp;iCAID=7395</a></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
