RSAES-PKCS1v15 Already broken Recorded traffic 40 places See details
TLS cipher suite named in source
A cipher suite written into the code rather than into a configuration file - `TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256`, or the OpenSSL spelling `ECDHE-RSA-AES128-GCM-SHA256`. The key exchange is reported, and the bulk cipher separately when it is one of the broken ones.
This code names the exact cryptography its TLS connections may use. Because the list is in the program rather than in a settings file, changing it needs a new release - which is the thing that makes a migration slow.
What to do. A hardcoded suite list ships with the binary and cannot be changed without a release, so move it to configuration first. The key exchange changes when the TLS library offers a hybrid group, not before.
-
handler/src/main/java/io/netty/handler/ssl/Ciphers.java:103
public static final String TLS_RSA_WITH_ECDHE_ARIA256_GCM_SHA384 = "TLS_RSA_WITH_ECDHE_ARIA256_GCM_SHA384"; -
handler/src/main/java/io/netty/handler/ssl/Ciphers.java:168
public static final String TLS_RSA_WITH_ECDHE_ARIA128_GCM_SHA256 = "TLS_RSA_WITH_ECDHE_ARIA128_GCM_SHA256"; -
handler/src/main/java/io/netty/handler/ssl/Ciphers.java:393
public static final String TLS_RSA_PSK_WITH_AES_256_GCM_SHA384 = "TLS_RSA_PSK_WITH_AES_256_GCM_SHA384"; -
handler/src/main/java/io/netty/handler/ssl/Ciphers.java:403
public static final String TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256 = "TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256"; -
handler/src/main/java/io/netty/handler/ssl/Ciphers.java:429
public static final String TLS_RSA_PSK_WITH_ARIA256_GCM_SHA384 = "TLS_RSA_PSK_WITH_ARIA256_GCM_SHA384"; -
handler/src/main/java/io/netty/handler/ssl/Ciphers.java:439
public static final String TLS_RSA_WITH_AES_256_GCM_SHA384 = "TLS_RSA_WITH_AES_256_GCM_SHA384"; -
handler/src/main/java/io/netty/handler/ssl/Ciphers.java:444
public static final String TLS_RSA_WITH_AES_256_CBC_CCM8 = "TLS_RSA_WITH_AES_256_CBC_CCM8"; -
handler/src/main/java/io/netty/handler/ssl/Ciphers.java:449
public static final String TLS_RSA_WITH_AES_256_CBC_CCM = "TLS_RSA_WITH_AES_256_CBC_CCM"; -
handler/src/main/java/io/netty/handler/ssl/Ciphers.java:454
public static final String TLS_RSA_WITH_ARIA256_GCM_SHA384 = "TLS_RSA_WITH_ARIA256_GCM_SHA384"; -
handler/src/main/java/io/netty/handler/ssl/Ciphers.java:484
public static final String TLS_RSA_PSK_WITH_AES_128_GCM_SHA256 = "TLS_RSA_PSK_WITH_AES_128_GCM_SHA256"; -
handler/src/main/java/io/netty/handler/ssl/Ciphers.java:504
public static final String TLS_RSA_PSK_WITH_ARIA128_GCM_SHA256 = "TLS_RSA_PSK_WITH_ARIA128_GCM_SHA256"; -
handler/src/main/java/io/netty/handler/ssl/Ciphers.java:514
public static final String TLS_RSA_WITH_AES_128_GCM_SHA256 = "TLS_RSA_WITH_AES_128_GCM_SHA256"; -
handler/src/main/java/io/netty/handler/ssl/Ciphers.java:519
public static final String TLS_RSA_WITH_AES_128_CBC_CCM8 = "TLS_RSA_WITH_AES_128_CBC_CCM8"; -
handler/src/main/java/io/netty/handler/ssl/Ciphers.java:524
public static final String TLS_RSA_WITH_AES_128_CBC_CCM = "TLS_RSA_WITH_AES_128_CBC_CCM"; -
handler/src/main/java/io/netty/handler/ssl/Ciphers.java:529
public static final String TLS_RSA_WITH_ARIA128_GCM_SHA256 = "TLS_RSA_WITH_ARIA128_GCM_SHA256"; -
handler/src/main/java/io/netty/handler/ssl/Ciphers.java:554
public static final String TLS_RSA_WITH_AES_256_CBC_SHA256 = "TLS_RSA_WITH_AES_256_CBC_SHA256"; -
handler/src/main/java/io/netty/handler/ssl/Ciphers.java:559
public static final String TLS_RSA_WITH_CAMELLIA256_SHA256 = "TLS_RSA_WITH_CAMELLIA256_SHA256"; -
handler/src/main/java/io/netty/handler/ssl/Ciphers.java:564
public static final String TLS_RSA_WITH_AES_128_CBC_SHA256 = "TLS_RSA_WITH_AES_128_CBC_SHA256"; -
handler/src/main/java/io/netty/handler/ssl/Ciphers.java:569
public static final String TLS_RSA_WITH_CAMELLIA128_SHA256 = "TLS_RSA_WITH_CAMELLIA128_SHA256"; -
handler/src/main/java/io/netty/handler/ssl/Ciphers.java:599
public static final String TLS_RSA_PSK_WITH_AES_256_CBC_SHA384 = "TLS_RSA_PSK_WITH_AES_256_CBC_SHA384"; -
handler/src/main/java/io/netty/handler/ssl/Ciphers.java:609
public static final String TLS_RSA_PSK_WITH_AES_256_CBC_SHA = "TLS_RSA_PSK_WITH_AES_256_CBC_SHA"; -
handler/src/main/java/io/netty/handler/ssl/Ciphers.java:624
public static final String TLS_RSA_PSK_WITH_CAMELLIA256_SHA384 = "TLS_RSA_PSK_WITH_CAMELLIA256_SHA384"; -
handler/src/main/java/io/netty/handler/ssl/Ciphers.java:634
public static final String TLS_RSA_WITH_AES_256_CBC_SHA = "TLS_RSA_WITH_AES_256_CBC_SHA"; -
handler/src/main/java/io/netty/handler/ssl/Ciphers.java:639
public static final String TLS_RSA_WITH_CAMELLIA256_SHA = "TLS_RSA_WITH_CAMELLIA256_SHA"; -
handler/src/main/java/io/netty/handler/ssl/Ciphers.java:684
public static final String TLS_RSA_PSK_WITH_AES_128_CBC_SHA256 = "TLS_RSA_PSK_WITH_AES_128_CBC_SHA256"; -
handler/src/main/java/io/netty/handler/ssl/Ciphers.java:694
public static final String TLS_RSA_PSK_WITH_AES_128_CBC_SHA = "TLS_RSA_PSK_WITH_AES_128_CBC_SHA"; -
handler/src/main/java/io/netty/handler/ssl/Ciphers.java:709
public static final String TLS_RSA_PSK_WITH_CAMELLIA128_SHA256 = "TLS_RSA_PSK_WITH_CAMELLIA128_SHA256"; -
handler/src/main/java/io/netty/handler/ssl/Ciphers.java:719
public static final String TLS_RSA_WITH_AES_128_CBC_SHA = "TLS_RSA_WITH_AES_128_CBC_SHA"; -
handler/src/main/java/io/netty/handler/ssl/Ciphers.java:724
public static final String TLS_RSA_WITH_SEED_SHA = "TLS_RSA_WITH_SEED_SHA"; -
handler/src/main/java/io/netty/handler/ssl/Ciphers.java:729
public static final String TLS_RSA_WITH_CAMELLIA128_SHA = "TLS_RSA_WITH_CAMELLIA128_SHA"; -
handler/src/main/java/io/netty/handler/ssl/Ciphers.java:734
public static final String TLS_RSA_WITH_IDEA_CBC_SHA = "TLS_RSA_WITH_IDEA_CBC_SHA"; -
handler/src/main/java/io/netty/handler/ssl/SslUtils.java:180
defaultCiphers.add("TLS_RSA_WITH_AES_128_GCM_SHA256"); -
handler/src/main/java/io/netty/handler/ssl/SslUtils.java:181
defaultCiphers.add("TLS_RSA_WITH_AES_128_CBC_SHA"); -
handler/src/main/java/io/netty/handler/ssl/SslUtils.java:183
defaultCiphers.add("TLS_RSA_WITH_AES_256_CBC_SHA"); -
handler/src/test/java/io/netty/handler/ssl/CipherSuiteConverterTest.java:38
test path
testJ2OMapping("TLS_RSA_WITH_AES_128_CBC_SHA256", "AES128-SHA256"); -
handler/src/test/java/io/netty/handler/ssl/CipherSuiteConverterTest.java:45
test path
testJ2OMapping("TLS_RSA_WITH_AES_128_CBC_SHA", "AES128-SHA"); -
handler/src/test/java/io/netty/handler/ssl/CipherSuiteConverterTest.java:52
test path
testJ2OMapping("TLS_RSA_WITH_AES_128_GCM_SHA256", "AES128-GCM-SHA256"); -
handler/src/test/java/io/netty/handler/ssl/CipherSuiteConverterTest.java:88
test path
testJ2OMapping("TLS_RSA_WITH_NULL_SHA256", "NULL-SHA256"); -
handler/src/test/java/io/netty/handler/ssl/CipherSuiteConverterTest.java:117
test path
testJ2OMapping("TLS_RSA_WITH_AES_256_CBC_SHA", "AES256-SHA"); -
handler/src/test/java/io/netty/handler/ssl/CipherSuiteConverterTest.java:127
test path
testJ2OMapping("TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256", "RSA-PSK-CHACHA20-POLY1305");