RSAES-PKCS1v15 Already broken Recorded traffic 84 places See details
TLS cipher suite named in source
A cipher suite written into the code rather than into a configuration file - `TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256`, or the OpenSSL spelling `ECDHE-RSA-AES128-GCM-SHA256`. The key exchange is reported, and the bulk cipher separately when it is one of the broken ones.
This code names the exact cryptography its TLS connections may use. Because the list is in the program rather than in a settings file, changing it needs a new release - which is the thing that makes a migration slow.
What to do. A hardcoded suite list ships with the binary and cannot be changed without a release, so move it to configuration first. The key exchange changes when the TLS library offers a hybrid group, not before.
-
CAPABILITIES.md:55
* `TLS_RSA_WITH_AES_128_CBC_SHA` -
CAPABILITIES.md:56
* `TLS_RSA_WITH_AES_128_GCM_SHA256` -
CAPABILITIES.md:57
* `TLS_RSA_WITH_AES_256_CBC_SHA` -
CAPABILITIES.md:58
* `TLS_RSA_WITH_AES_256_GCM_SHA384` -
common/src/main/java/org/conscrypt/NativeCrypto.java:1190
if ("TLS_RSA_WITH_3DES_EDE_CBC_SHA".equals(cipherSuite)) { -
common/src/main/java/org/conscrypt/NativeCrypto.java:1198
return "TLS_RSA_WITH_3DES_EDE_CBC_SHA"; -
common/src/main/java/org/conscrypt/NativeCrypto.java:1286
"TLS_RSA_WITH_AES_128_GCM_SHA256", -
common/src/main/java/org/conscrypt/NativeCrypto.java:1287
"TLS_RSA_WITH_AES_256_GCM_SHA384", -
common/src/main/java/org/conscrypt/NativeCrypto.java:1288
"TLS_RSA_WITH_AES_128_CBC_SHA", -
common/src/main/java/org/conscrypt/NativeCrypto.java:1289
"TLS_RSA_WITH_AES_256_CBC_SHA", -
common/src/main/java/org/conscrypt/NativeCrypto.java:1302
"TLS_RSA_WITH_AES_128_GCM_SHA256", -
common/src/main/java/org/conscrypt/NativeCrypto.java:1303
"TLS_RSA_WITH_AES_256_GCM_SHA384", -
common/src/main/java/org/conscrypt/NativeCrypto.java:1304
"TLS_RSA_WITH_AES_128_CBC_SHA", -
common/src/main/java/org/conscrypt/NativeCrypto.java:1305
"TLS_RSA_WITH_AES_256_CBC_SHA", -
common/src/main/java/org/conscrypt/metrics/CipherSuite.java:35
TLS_RSA_WITH_AES_256_CBC_SHA(0x0035), -
common/src/main/java/org/conscrypt/metrics/CipherSuite.java:38
TLS_RSA_WITH_AES_128_CBC_SHA(0x002F), -
common/src/main/java/org/conscrypt/metrics/CipherSuite.java:39
TLS_RSA_WITH_3DES_EDE_CBC_SHA(0x000A), -
common/src/main/java/org/conscrypt/metrics/CipherSuite.java:42
TLS_RSA_WITH_AES_128_GCM_SHA256(0x009C), -
common/src/main/java/org/conscrypt/metrics/CipherSuite.java:43
TLS_RSA_WITH_AES_256_GCM_SHA384(0x009D), -
common/src/main/java/org/conscrypt/metrics/CipherSuite.java:75
return TLS_RSA_WITH_3DES_EDE_CBC_SHA; -
testing/src/main/java/org/conscrypt/java/security/StandardNames.java:257
test path
addOpenSsl("TLS_RSA_WITH_AES_256_CBC_SHA"); -
testing/src/main/java/org/conscrypt/java/security/StandardNames.java:260
test path
addOpenSsl("TLS_RSA_WITH_AES_128_CBC_SHA"); -
testing/src/main/java/org/conscrypt/java/security/StandardNames.java:263
test path
addOpenSsl("TLS_RSA_WITH_AES_128_GCM_SHA256"); -
testing/src/main/java/org/conscrypt/java/security/StandardNames.java:264
test path
addOpenSsl("TLS_RSA_WITH_AES_256_GCM_SHA384"); -
testing/src/main/java/org/conscrypt/java/security/StandardNames.java:318
test path
"TLS_RSA_WITH_AES_256_GCM_SHA384", "TLS_RSA_WITH_AES_128_CBC_SHA", -
testing/src/main/java/org/conscrypt/java/security/StandardNames.java:319
test path
"TLS_RSA_WITH_AES_256_CBC_SHA", CIPHER_SUITE_SECURE_RENEGOTIATION); -
testing/src/main/java/org/conscrypt/java/security/StandardNames.java:331
test path
"TLS_RSA_WITH_AES_256_GCM_SHA384", "TLS_RSA_WITH_AES_128_CBC_SHA", -
testing/src/main/java/org/conscrypt/java/security/StandardNames.java:332
test path
"TLS_RSA_WITH_AES_256_CBC_SHA", CIPHER_SUITE_SECURE_RENEGOTIATION); -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:27
test path
new CipherSuite(0x0001, "TLS_RSA_WITH_NULL_MD5", "SSL_RSA_WITH_NULL_MD5"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:28
test path
new CipherSuite(0x0002, "TLS_RSA_WITH_NULL_SHA", "SSL_RSA_WITH_NULL_SHA"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:29
test path
new CipherSuite(0x0003, "TLS_RSA_EXPORT_WITH_RC4_40_MD5", -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:31
test path
new CipherSuite(0x0004, "TLS_RSA_WITH_RC4_128_MD5", "SSL_RSA_WITH_RC4_128_MD5"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:32
test path
new CipherSuite(0x0005, "TLS_RSA_WITH_RC4_128_SHA", "SSL_RSA_WITH_RC4_128_SHA"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:33
test path
new CipherSuite(0x0006, "TLS_RSA_EXPORT_WITH_RC2_CBC_40_MD5"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:34
test path
new CipherSuite(0x0007, "TLS_RSA_WITH_IDEA_CBC_SHA"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:35
test path
new CipherSuite(0x0008, "TLS_RSA_EXPORT_WITH_DES40_CBC_SHA", -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:37
test path
new CipherSuite(0x0009, "TLS_RSA_WITH_DES_CBC_SHA", "SSL_RSA_WITH_DES_CBC_SHA"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:38
test path
new CipherSuite(0x000a, "TLS_RSA_WITH_3DES_EDE_CBC_SHA", -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:80
test path
new CipherSuite(0x002e, "TLS_RSA_PSK_WITH_NULL_SHA"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:81
test path
new CipherSuite(0x002f, "TLS_RSA_WITH_AES_128_CBC_SHA"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:87
test path
new CipherSuite(0x0035, "TLS_RSA_WITH_AES_256_CBC_SHA"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:93
test path
new CipherSuite(0x003b, "TLS_RSA_WITH_NULL_SHA256"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:94
test path
new CipherSuite(0x003c, "TLS_RSA_WITH_AES_128_CBC_SHA256"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:95
test path
new CipherSuite(0x003d, "TLS_RSA_WITH_AES_256_CBC_SHA256"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:99
test path
new CipherSuite(0x0041, "TLS_RSA_WITH_CAMELLIA_128_CBC_SHA"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:105
test path
new CipherSuite(0x0060, "TLS_RSA_EXPORT1024_WITH_RC4_56_MD5"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:106
test path
new CipherSuite(0x0061, "TLS_RSA_EXPORT1024_WITH_RC2_CBC_56_MD5"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:107
test path
new CipherSuite(0x0062, "TLS_RSA_EXPORT1024_WITH_DES_CBC_SHA"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:109
test path
new CipherSuite(0x0064, "TLS_RSA_EXPORT1024_WITH_RC4_56_SHA"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:119
test path
new CipherSuite(0x0084, "TLS_RSA_WITH_CAMELLIA_256_CBC_SHA"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:133
test path
new CipherSuite(0x0092, "TLS_RSA_PSK_WITH_RC4_128_SHA"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:134
test path
new CipherSuite(0x0093, "TLS_RSA_PSK_WITH_3DES_EDE_CBC_SHA"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:135
test path
new CipherSuite(0x0094, "TLS_RSA_PSK_WITH_AES_128_CBC_SHA"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:136
test path
new CipherSuite(0x0095, "TLS_RSA_PSK_WITH_AES_256_CBC_SHA"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:137
test path
new CipherSuite(0x0096, "TLS_RSA_WITH_SEED_CBC_SHA"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:143
test path
new CipherSuite(0x009c, "TLS_RSA_WITH_AES_128_GCM_SHA256"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:144
test path
new CipherSuite(0x009d, "TLS_RSA_WITH_AES_256_GCM_SHA384"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:159
test path
new CipherSuite(0x00ac, "TLS_RSA_PSK_WITH_AES_128_GCM_SHA256"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:160
test path
new CipherSuite(0x00ad, "TLS_RSA_PSK_WITH_AES_256_GCM_SHA384"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:169
test path
new CipherSuite(0x00b6, "TLS_RSA_PSK_WITH_AES_128_CBC_SHA256"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:170
test path
new CipherSuite(0x00b7, "TLS_RSA_PSK_WITH_AES_256_CBC_SHA384"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:171
test path
new CipherSuite(0x00b8, "TLS_RSA_PSK_WITH_NULL_SHA256"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:172
test path
new CipherSuite(0x00b9, "TLS_RSA_PSK_WITH_NULL_SHA384"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:173
test path
new CipherSuite(0x00ba, "TLS_RSA_WITH_CAMELLIA_128_CBC_SHA256"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:179
test path
new CipherSuite(0x00c0, "TLS_RSA_WITH_CAMELLIA_256_CBC_SHA256"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:251
test path
new CipherSuite(0xc03c, "TLS_RSA_WITH_ARIA_128_CBC_SHA256"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:252
test path
new CipherSuite(0xc03d, "TLS_RSA_WITH_ARIA_256_CBC_SHA384"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:271
test path
new CipherSuite(0xc050, "TLS_RSA_WITH_ARIA_128_GCM_SHA256"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:272
test path
new CipherSuite(0xc051, "TLS_RSA_WITH_ARIA_256_GCM_SHA384"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:295
test path
new CipherSuite(0xc068, "TLS_RSA_PSK_WITH_ARIA_128_CBC_SHA256"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:296
test path
new CipherSuite(0xc069, "TLS_RSA_PSK_WITH_ARIA_256_CBC_SHA384"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:301
test path
new CipherSuite(0xc06e, "TLS_RSA_PSK_WITH_ARIA_128_GCM_SHA256"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:302
test path
new CipherSuite(0xc06f, "TLS_RSA_PSK_WITH_ARIA_256_GCM_SHA384"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:313
test path
new CipherSuite(0xc07a, "TLS_RSA_WITH_CAMELLIA_128_GCM_SHA256"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:314
test path
new CipherSuite(0xc07b, "TLS_RSA_WITH_CAMELLIA_256_GCM_SHA384"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:337
test path
new CipherSuite(0xc092, "TLS_RSA_PSK_WITH_CAMELLIA_128_GCM_SHA256"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:338
test path
new CipherSuite(0xc093, "TLS_RSA_PSK_WITH_CAMELLIA_256_GCM_SHA384"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:343
test path
new CipherSuite(0xc098, "TLS_RSA_PSK_WITH_CAMELLIA_128_CBC_SHA256"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:344
test path
new CipherSuite(0xc099, "TLS_RSA_PSK_WITH_CAMELLIA_256_CBC_SHA384"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:347
test path
new CipherSuite(0xc09c, "TLS_RSA_WITH_AES_128_CCM"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:348
test path
new CipherSuite(0xc09d, "TLS_RSA_WITH_AES_256_CCM"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:351
test path
new CipherSuite(0xc0a0, "TLS_RSA_WITH_AES_128_CCM_8"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:352
test path
new CipherSuite(0xc0a1, "TLS_RSA_WITH_AES_256_CCM_8"), -
testing/src/main/java/org/conscrypt/tlswire/handshake/CipherSuite.java:376
test path
new CipherSuite(0xccae, "TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256"),