como se indica en esta respuesta , puede incluir en la lista negra algunos conjuntos de cifrado SSL / TLS con un argumento de línea de comandos . Utilice prueba de cliente de SSL Labs para ver qué admite actualmente su navegador, luego ciérrelo y ejecútelo nuevamente desde el comando -Línea con todas las suites de cifrado que no te gustan desactivadas.
Por supuesto, no admitir algunas suites de cifrado puede implicar no poder conectarse con algunos sitios. Para que una conexión SSL tenga éxito, tanto el cliente como el servidor deben tener al menos un conjunto de cifrado que ambos admitan.
También, 128 bits para claves simétricas están bien . Exigir "las llaves más grandes" es como comprar un camión porque piensas que los autos más grandes siempre son mejores, y un camión de 40 toneladas es, sin duda, más grande que un automóvil. La próxima vez que tenga que estacionar su camión o pagar la gasolina, puede modificar su opinión de alguna manera ...