Tipo de conexión SSL utilizada al visitar los servicios de Google

0

Tengo 2 computadoras ejecutando Chrome: a) Win 8, el último cromo b) Win 7, la última computadora portátil de altas especificaciones de chrome ~ 1.5 años de antigüedad

Ambos muestran la Autoridad de certificación como: Google Internet Authority G2

la computadora a) usa 256 bits, CHACHA20_POLY1305 con ECDHE_ECDSA para el intercambio de claves

la computadora b) utiliza 128 bits, AES_128_GCM con ECDHE_ECDSA para el intercambio de claves

Esto se aplica cuando visito YouTube y Google.

Me pregunto por qué la computadora b) está usando un tipo menor de encriptación para los servicios de Google?

Gracias por cualquier idea

    
pregunta hjumpzfry 06.01.2015 - 15:10
fuente

3 respuestas

1

Puede deberse a diferentes procesadores en sus computadoras, es decir, uno compatible con AES-NI y el otro no. De enlace :

  

net: aumenta los cifrados AES-GCM si la máquina tiene AES-NI.

     

Queremos utilizar conjuntos de cifrado basados en ChaCha20 en máquinas que no tienen AES-NI   y AES-GCM en aquellos que lo hacen.

    
respondido por el Steffen Ullrich 06.01.2015 - 16:21
fuente
0

esta es una pregunta para Google (y no para no buscar, sino para los fabricantes de chrome) al menos en cuanto a la parte de por qué. pero es apenas 'menor', pero no tan nuevo. Ambos te protegen suficientemente.

la respuesta simple se debe a las diferentes opciones de compilación para la versión de Windows 8 de Chrome en comparación con la versión de Windows 7.

    
respondido por el LvB 06.01.2015 - 15:39
fuente
0

En primer lugar, la negociación se debe a los cifrados disponibles y la preferencia de los mismos que su navegador web ofrece al sitio. Encontrarás que obtienes un comportamiento diferente entre Firefox y Chrome incluso en la misma computadora, por ejemplo. SSL fue renombrado (y actualizado a) versiones más nuevas de TLS en estos días pero la información es válida para ambos.

Consulte conjunto de cifrado :

  

Primero, el cliente envía una lista de las suites de cifrado que admite, en orden de preferencia. Luego, el servidor responde con la suite de cifrado que ha seleccionado de la lista del cliente.

y si desea la fuente original, RFC 5246 :

  

La lista de la suite de cifrado, pasada del cliente al servidor en el mensaje de ClientHello, contiene las combinaciones de algoritmos criptográficos admitidos por el cliente en orden de preferencia del cliente (la opción favorita primero). Cada conjunto de cifrado define un algoritmo de intercambio de claves, un algoritmo de encriptación masiva (incluida la longitud de la clave secreta), un algoritmo de MAC y un PRF. El servidor seleccionará una suite de cifrado o, si no se presentan opciones aceptables, devolverá una alerta de falla de intercambio y cerrará la conexión.

Pero como explicas, estás usando el mismo navegador en ambos. Entonces, ¿qué podría ser diferente?

Según lo listado por otro usuario, el navegador puede optar por tomar la decisión de priorizar un cifrado sobre otro por cualquier razón que le guste, que puede estar en la fuente de alimentación (batería / red), cantidad de recursos de la CPU (computadora móvil / computadora de escritorio) ) y el tipo de hardware de CPU disponible (¿AES descargado, por ejemplo?).

En algunas plataformas, el TLS se pasa realmente al sistema operativo para que lo administre y las limitaciones en esa plataforma podrían limitar los cifrados y las opciones disponibles. Hay una buena lista en TechNet en "Paquete de cifrado y soporte de protocolo "y Diferencias en el SSP de Schannel por versión del sistema operativo y el El mejor desglose por versión del sistema operativo de Windows es probablemente aquí . Incluso pueden ser diferentes entre parches se instalan en la misma versión de Windows. Microsoft Outlook, por ejemplo, negociará diferentes versiones y cifrados según la versión de Windows en la que esté instalado. No me sorprendería si Microsoft Edge y Microsoft Internet Explorer siguieran un patrón similar.

Finalmente, cuando visite un sitio como Google.com, su solicitud probablemente se enrutará a uno de los muchos servidores diferentes que tienen, los cuales pueden configurarse de manera diferente entre las solicitudes. Se sabe que Google prueba varias funciones cambiando inicialmente las opciones para un pequeño número de usuarios y luego las incrementa de manera incremental, por lo que no es imposible pensar que regresen con soporte para algunos cifrados nuevos un mes que antes no admitían y lentamente permiten más Conexiones para usarlos.

    
respondido por el Matthew1471 07.02.2017 - 18:33
fuente

Lea otras preguntas en las etiquetas