Server unterstützt veraltetes TLS 1.0 / 1.1

Worum es geht

Ihr Server akzeptiert weiterhin Verbindungen über TLS 1.0 oder TLS 1.1. Diese Versionen sind seit 2020 offiziell deprecated — alle gängigen Browser haben die Unterstützung dafür eingestellt. Ein modernes Web sollte ausschließlich TLS 1.2 und TLS 1.3 sprechen.

Warum das ein Problem ist

TLS 1.0 und 1.1 enthalten öffentlich bekannte Angriffe: BEAST, POODLE, Probleme mit der Renegotiation und schwache Verschlüsselungen. Ein Angreifer im Netzwerk zwischen Ihnen und dem Server kann in manchen Fällen Inhalte mitlesen oder verändern.

Zudem ist das oft ein Compliance-Befund. PCI-DSS verlangt seit 2018 TLS 1.2+. Auditoren von ZoKB / NIS2 prüfen das ebenfalls.

Wie man es behebt

nginx

ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers HIGH:!aNULL:!MD5;
ssl_prefer_server_ciphers on;

Apache

SSLProtocol all -SSLv2 -SSLv3 -TLSv1 -TLSv1.1
SSLHonorCipherOrder on
SSLCipherSuite HIGH:!aNULL:!MD5

Cloudflare

SSL/TLS → Edge Certificates → Minimum TLS Version → TLS 1.2. Ein Neustart ist nicht erforderlich.

Überprüfung

Überprüfen Sie das Ergebnis nach der Umstellung mit einem neuen Scan auf vulscan.app (die TLS-Versionsprüfung ist Teil des kostenlosen Scans) oder per nmap --script ssl-enum-ciphers -p 443 example.cz.

Was schiefgehen kann

Sehr alte Clients (IE 10, Android < 5, Kassensysteme mit alter Firmware) ohne TLS 1.2 verlieren den Zugriff. Bei der überwiegenden Mehrheit der B2C-Websites ist das kein Problem. Wenn Sie einen konkreten Grund haben (B2B-Anbindung an ein Legacy-System), lassen Sie den Client upgraden — ein Downgrade auf Ihrem Server wäre eine Falle für alle anderen.

Referenzen