¿Existe una manera de configurar explícitamente OpenSSL para permitir AES (o en general, cifrados en bloque) solo para clientes que usan una versión TLS > = 1.1?
Esto protegería contra el ataque de BESTIA, a la vez que permite el uso de cifrados más seguros que el antiguo RC4.
La solución sugerida para OpenSSL (imponga el orden de preferencia de cifrado del servidor; prefiera AES-GCM sobre RC4 sobre AES-CBC) excluye a todos los clientes que no admiten los conjuntos de cifrado GCM, aunque son perfectamente capaces de usar AES-CBC de forma segura debido a Las correcciones en TLS 1.1.
Parece que muchos sitios populares han optado por usar RC4 para todo, lo que no parece una buena idea (RC4 tiene muchas debilidades conocidas y muchas implementaciones de TLS tiene soluciones incluso para TLS < = 1.1 ). Me pregunto si un servidor "usa AES, pero solo si es seguro" -plag podría mejorar la situación.