RSAES-PKCS1v15 Already broken Recorded traffic 34 places See details
TLS cipher suite named in source
A cipher suite written into the code rather than into a configuration file - `TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256`, or the OpenSSL spelling `ECDHE-RSA-AES128-GCM-SHA256`. The key exchange is reported, and the bulk cipher separately when it is one of the broken ones.
This code names the exact cryptography its TLS connections may use. Because the list is in the program rather than in a settings file, changing it needs a new release - which is the thing that makes a migration slow.
What to do. A hardcoded suite list ships with the binary and cannot be changed without a release, so move it to configuration first. The key exchange changes when the TLS library offers a hybrid group, not before.
-
README.md:328
forge.tls.CipherSuites.TLS_RSA_WITH_AES_128_CBC_SHA, -
README.md:329
forge.tls.CipherSuites.TLS_RSA_WITH_AES_256_CBC_SHA], -
README.md:403
forge.tls.CipherSuites.TLS_RSA_WITH_AES_128_CBC_SHA, -
README.md:404
forge.tls.CipherSuites.TLS_RSA_WITH_AES_256_CBC_SHA], -
examples/tls.js:86
test path
forge.tls.CipherSuites.TLS_RSA_WITH_AES_128_CBC_SHA, -
examples/tls.js:87
test path
forge.tls.CipherSuites.TLS_RSA_WITH_AES_256_CBC_SHA], -
examples/tls.js:145
test path
forge.tls.CipherSuites.TLS_RSA_WITH_AES_128_CBC_SHA, -
examples/tls.js:146
test path
forge.tls.CipherSuites.TLS_RSA_WITH_AES_256_CBC_SHA], -
lib/aesCipherSuites.js:18
tls.CipherSuites['TLS_RSA_WITH_AES_128_CBC_SHA'] = { -
lib/aesCipherSuites.js:20
name: 'TLS_RSA_WITH_AES_128_CBC_SHA', -
lib/aesCipherSuites.js:34
tls.CipherSuites['TLS_RSA_WITH_AES_256_CBC_SHA'] = { -
lib/aesCipherSuites.js:36
name: 'TLS_RSA_WITH_AES_256_CBC_SHA', -
tests/legacy/common.js:1730
test path
forge.tls.CipherSuites.TLS_RSA_WITH_AES_128_CBC_SHA, -
tests/legacy/common.js:1731
test path
forge.tls.CipherSuites.TLS_RSA_WITH_AES_256_CBC_SHA], -
tests/legacy/common.js:1801
test path
forge.tls.CipherSuites.TLS_RSA_WITH_AES_128_CBC_SHA, -
tests/legacy/common.js:1802
test path
forge.tls.CipherSuites.TLS_RSA_WITH_AES_256_CBC_SHA], -
tests/legacy/common.js:1885
test path
forge.tls.CipherSuites.TLS_RSA_WITH_AES_128_CBC_SHA, -
tests/legacy/common.js:1886
test path
forge.tls.CipherSuites.TLS_RSA_WITH_AES_256_CBC_SHA], -
tests/legacy/common.js:1957
test path
forge.tls.CipherSuites.TLS_RSA_WITH_AES_128_CBC_SHA, -
tests/legacy/common.js:1958
test path
forge.tls.CipherSuites.TLS_RSA_WITH_AES_256_CBC_SHA], -
tests/legacy/common.js:2054
test path
forge.tls.CipherSuites.TLS_RSA_WITH_AES_128_CBC_SHA, -
tests/legacy/common.js:2055
test path
forge.tls.CipherSuites.TLS_RSA_WITH_AES_256_CBC_SHA], -
tests/legacy/common.js:2136
test path
forge.tls.CipherSuites.TLS_RSA_WITH_AES_128_CBC_SHA, -
tests/legacy/common.js:2137
test path
forge.tls.CipherSuites.TLS_RSA_WITH_AES_256_CBC_SHA], -
tests/legacy/ws-webid.js:55
test path
forge.tls.CipherSuites.TLS_RSA_WITH_AES_128_CBC_SHA, -
tests/legacy/ws-webid.js:56
test path
forge.tls.CipherSuites.TLS_RSA_WITH_AES_256_CBC_SHA], -
tests/unit/tls.js:40
test path
forge.tls.CipherSuites.TLS_RSA_WITH_AES_128_CBC_SHA, -
tests/unit/tls.js:41
test path
forge.tls.CipherSuites.TLS_RSA_WITH_AES_256_CBC_SHA], -
tests/unit/tls.js:81
test path
forge.tls.CipherSuites.TLS_RSA_WITH_AES_128_CBC_SHA, -
tests/unit/tls.js:82
test path
forge.tls.CipherSuites.TLS_RSA_WITH_AES_256_CBC_SHA], -
tests/websockets/server-webid.js:419
test path
forge.tls.CipherSuites.TLS_RSA_WITH_AES_128_CBC_SHA, -
tests/websockets/server-webid.js:420
test path
forge.tls.CipherSuites.TLS_RSA_WITH_AES_256_CBC_SHA], -
tests/websockets/server-ws.js:85
test path
forge.tls.CipherSuites.TLS_RSA_WITH_AES_128_CBC_SHA, -
tests/websockets/server-ws.js:86
test path
forge.tls.CipherSuites.TLS_RSA_WITH_AES_256_CBC_SHA],