Ordené un certificado con SHA256 de Comodo y me preguntaba por qué Chrome muestra este mensaje:
Su conexión está encriptada con criptografía obsoleta.
La conexión se encripta utilizando AES_256_CBC, con SHA1 para mensaje La autenticación y DHE_RSA como el mecanismo de intercambio de claves.
Se queja de SHA1 aunque el único certificado que usa SHA1 es el certificado raíz, que no debería ser el problema. ¿Por qué Chrome muestra una advertencia como esta?
Este es el resultado de la prueba de SSL Labs (información de certificados y conjuntos de cifrado en el servidor):
Ruta # 1
[mi dominio]
RSA 2048 bits (e 65537) / SHA256withRSAServidor seguro de validación de dominio RSA de COMODO
RSA 2048 bits (e 65537) / SHA384withRSAAutoridad de certificación RSA de COMODO
RSA 4096 bits (e 65537) / SHA384withRSA
Ruta # 2
[mi dominio]
RSA 2048 bits (e 65537) / SHA256withRSAServidor seguro de validación de dominio RSA de COMODO
RSA 2048 bits (e 65537) / SHA384withRSAAutoridad de certificación RSA de COMODO
RSA 4096 bits (e 65537) / SHA384withRSAAddTrust External CA Root
RSA 2048 bits (e 65537) / SHA1withRSA
Cipher Suites
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_CAMELLIA_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
TLS_DHE_RSA_WITH_CAMELLIA_128_CBC_SHA
Nota: Sé que AES_256_CBC no se considera criptografía moderna, por lo que la advertencia sobre criptografía obsoleta todavía aparecerá. Me estaba preguntando acerca de la parte SHA1.