Estoy pensando en activar SSL en todo el sitio para un sitio web que administro, y me pregunto cuáles son las mejores prácticas para la configuración de SSL. No estoy demasiado preocupado por la compatibilidad con navegadores antiguos y dispositivos móviles más oscuros, por lo que me gustaría reducir la lista de conjuntos de cifrado admitidos.
Los principales problemas que trato de evitar son CRIME y BESTIA. El primero se puede mitigar fácilmente desactivando la compresión, pero el segundo no es tan claro para mí. Según entiendo, BEAST es un ataque contra el modo CBC en lugar de un cifrado en particular, pero en general está dirigido contra AES. Como tal, ¿sería AES-GCM una buena opción de cifrado para usar con SSL?