<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic ACE WAF cipher suite selection logic in Application Networking</title>
    <link>https://community.cisco.com/t5/application-networking/ace-waf-cipher-suite-selection-logic/m-p/2252898#M40331</link>
    <description>&lt;P&gt;Hello everyone!&lt;/P&gt;&lt;P&gt;when ACE WAF is terminating SSL connections, what logic is used to select cipher suite? Could this be influenced by configuration?&lt;/P&gt;&lt;P&gt;My specific objective is to use CBC as last resort only due to CVE-2011-3389 vulnerability.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;For example, client offers:&lt;/P&gt;&lt;P&gt;Cipher Suites (13 suites)&lt;/P&gt;&lt;P&gt;Cipher Suite: Unknown (0x00ff)&lt;/P&gt;&lt;P&gt;Cipher Suite: TLS_DHE_RSA_WITH_AES_256_CBC_SHA (0x0039)&lt;/P&gt;&lt;P&gt;Cipher Suite: TLS_DHE_DSS_WITH_AES_256_CBC_SHA (0x0038)&lt;/P&gt;&lt;P&gt;Cipher Suite: TLS_RSA_WITH_AES_256_CBC_SHA (0x0035)&lt;/P&gt;&lt;P&gt;Cipher Suite: TLS_DHE_RSA_WITH_AES_128_CBC_SHA (0x0033)&lt;/P&gt;&lt;P&gt;Cipher Suite: TLS_DHE_DSS_WITH_AES_128_CBC_SHA (0x0032)&lt;/P&gt;&lt;P&gt;Cipher Suite: TLS_RSA_WITH_RC4_128_SHA (0x0005)&lt;/P&gt;&lt;P&gt;Cipher Suite: TLS_RSA_WITH_RC4_128_MD5 (0x0004)&lt;/P&gt;&lt;P&gt;Cipher Suite: TLS_RSA_WITH_AES_128_CBC_SHA (0x002f)&lt;/P&gt;&lt;P&gt;Cipher Suite: TLS_DHE_RSA_WITH_3DES_EDE_CBC_SHA (0x0016)&lt;/P&gt;&lt;P&gt;Cipher Suite: TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA (0x0013)&lt;/P&gt;&lt;P&gt;Cipher Suite: SSL_RSA_FIPS_WITH_3DES_EDE_CBC_SHA (0xfeff)&lt;/P&gt;&lt;P&gt;Cipher Suite: TLS_RSA_WITH_3DES_EDE_CBC_SHA (0x000a)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Server (WAF) selects&lt;/P&gt;&lt;P&gt;Cipher Suite: TLS_RSA_WITH_AES_256_CBC_SHA (0x0035)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks.&lt;/P&gt;</description>
    <pubDate>Wed, 08 May 2013 08:28:18 GMT</pubDate>
    <dc:creator>MATIJA PETROVIC</dc:creator>
    <dc:date>2013-05-08T08:28:18Z</dc:date>
    <item>
      <title>ACE WAF cipher suite selection logic</title>
      <link>https://community.cisco.com/t5/application-networking/ace-waf-cipher-suite-selection-logic/m-p/2252898#M40331</link>
      <description>&lt;P&gt;Hello everyone!&lt;/P&gt;&lt;P&gt;when ACE WAF is terminating SSL connections, what logic is used to select cipher suite? Could this be influenced by configuration?&lt;/P&gt;&lt;P&gt;My specific objective is to use CBC as last resort only due to CVE-2011-3389 vulnerability.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;For example, client offers:&lt;/P&gt;&lt;P&gt;Cipher Suites (13 suites)&lt;/P&gt;&lt;P&gt;Cipher Suite: Unknown (0x00ff)&lt;/P&gt;&lt;P&gt;Cipher Suite: TLS_DHE_RSA_WITH_AES_256_CBC_SHA (0x0039)&lt;/P&gt;&lt;P&gt;Cipher Suite: TLS_DHE_DSS_WITH_AES_256_CBC_SHA (0x0038)&lt;/P&gt;&lt;P&gt;Cipher Suite: TLS_RSA_WITH_AES_256_CBC_SHA (0x0035)&lt;/P&gt;&lt;P&gt;Cipher Suite: TLS_DHE_RSA_WITH_AES_128_CBC_SHA (0x0033)&lt;/P&gt;&lt;P&gt;Cipher Suite: TLS_DHE_DSS_WITH_AES_128_CBC_SHA (0x0032)&lt;/P&gt;&lt;P&gt;Cipher Suite: TLS_RSA_WITH_RC4_128_SHA (0x0005)&lt;/P&gt;&lt;P&gt;Cipher Suite: TLS_RSA_WITH_RC4_128_MD5 (0x0004)&lt;/P&gt;&lt;P&gt;Cipher Suite: TLS_RSA_WITH_AES_128_CBC_SHA (0x002f)&lt;/P&gt;&lt;P&gt;Cipher Suite: TLS_DHE_RSA_WITH_3DES_EDE_CBC_SHA (0x0016)&lt;/P&gt;&lt;P&gt;Cipher Suite: TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA (0x0013)&lt;/P&gt;&lt;P&gt;Cipher Suite: SSL_RSA_FIPS_WITH_3DES_EDE_CBC_SHA (0xfeff)&lt;/P&gt;&lt;P&gt;Cipher Suite: TLS_RSA_WITH_3DES_EDE_CBC_SHA (0x000a)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Server (WAF) selects&lt;/P&gt;&lt;P&gt;Cipher Suite: TLS_RSA_WITH_AES_256_CBC_SHA (0x0035)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks.&lt;/P&gt;</description>
      <pubDate>Wed, 08 May 2013 08:28:18 GMT</pubDate>
      <guid>https://community.cisco.com/t5/application-networking/ace-waf-cipher-suite-selection-logic/m-p/2252898#M40331</guid>
      <dc:creator>MATIJA PETROVIC</dc:creator>
      <dc:date>2013-05-08T08:28:18Z</dc:date>
    </item>
    <item>
      <title>ACE WAF cipher suite selection logic</title>
      <link>https://community.cisco.com/t5/application-networking/ace-waf-cipher-suite-selection-logic/m-p/2252899#M40332</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello Matija,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Cisco user guide 6.1 has following explanation;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Specifically, the default Cipher Suite list it uses is:&lt;/P&gt;&lt;P&gt;ALL:!ADH:!EXPORT:!SSLv2:!LOW:+HIGH:+MEDIUM&lt;/P&gt;&lt;P&gt;You can limit the cipher suites that are accepted by the ACE Web Application Firewall on the port by&lt;/P&gt;&lt;P&gt;choosing custom from the SSL Cipher Suite menu. In the text field that appears, enter the set of cipher&lt;/P&gt;&lt;P&gt;suites to be permitted in standard OpenSSL Cipher string format, as described here:&lt;/P&gt;&lt;P&gt;&lt;A class="jive-link-external-small" href="http://www.openssl.org/docs/apps/ciphers.html"&gt;http://www.openssl.org/docs/apps/ciphers.html&lt;/A&gt;&lt;/P&gt;&lt;P&gt;For example, to permit only algorithms that use keys that have a length of 128 bits or greater and not&lt;/P&gt;&lt;P&gt;anonymous DH, use:&lt;/P&gt;&lt;P&gt;HIGH:MEDIUM:!ADH&lt;/P&gt;&lt;P&gt;This is equivalent to specifying:&lt;/P&gt;&lt;P&gt;DHE-RSA-AES256-SHA:DHE-DSS-AES256-SHA:AES256-SHA&lt;/P&gt;&lt;P&gt;:EDH-RSA-DES-CBC3-SHA:EDH-DSS-DES-CBC3-SHA:&lt;/P&gt;&lt;P&gt;DES-CBC3-SHA:DES-CBC3-MD5:DHE-RSA-AES128-SHA:&lt;/P&gt;&lt;P&gt;DHE-DSS-AES128-SHA:AES128-SHA:DHE-DSS-RC4-SHA:&lt;/P&gt;&lt;P&gt;KRB5-RC4-MD5:KRB5-RC4-SHA:RC4-SHA:RC4-MD5:&lt;/P&gt;&lt;P&gt;RC2-CBC-MD5:RC4-MD5:KRB5-DES-CBC3-MD5: KRB5-DES-CBC3-SHA&lt;/P&gt;&lt;P&gt;If the client is not capable of using any of the SSL Cipher Suites specified, the connection is not&lt;/P&gt;&lt;P&gt;permitted. The event log will show a warning level event similar to: “Terminating HTTP session: 400&lt;/P&gt;&lt;P&gt;Bad request.”&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;BEWARE when deploying custom cipher suite, WAF MGR doesn't verifies it.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Kind regards,&lt;/P&gt;&lt;P&gt;Viktor&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 26 Jun 2013 12:56:36 GMT</pubDate>
      <guid>https://community.cisco.com/t5/application-networking/ace-waf-cipher-suite-selection-logic/m-p/2252899#M40332</guid>
      <dc:creator>viktorzhi</dc:creator>
      <dc:date>2013-06-26T12:56:36Z</dc:date>
    </item>
    <item>
      <title>ACE WAF cipher suite selection logic</title>
      <link>https://community.cisco.com/t5/application-networking/ace-waf-cipher-suite-selection-logic/m-p/2252900#M40333</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello Viktor,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;thank you for your contribution. I was aware of the possibility to select cipher suites. My objective is to prioritize, to put in desired order cipher suites, making the CBC suites the last resort only.&lt;/P&gt;&lt;P&gt;Unfortunately Cipher Suite list allows only to include or exclude cipher suites. The order of selecting suites in a list is not documented (or I am unable to find it?).&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks again and kind regards,&lt;/P&gt;&lt;P&gt;Matija.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 27 Jun 2013 10:41:17 GMT</pubDate>
      <guid>https://community.cisco.com/t5/application-networking/ace-waf-cipher-suite-selection-logic/m-p/2252900#M40333</guid>
      <dc:creator>MATIJA PETROVIC</dc:creator>
      <dc:date>2013-06-27T10:41:17Z</dc:date>
    </item>
    <item>
      <title>ACE WAF cipher suite selection logic</title>
      <link>https://community.cisco.com/t5/application-networking/ace-waf-cipher-suite-selection-logic/m-p/2252901#M40334</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Dear Matija,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;by looking at default Cisco cipher list 'ALL:!ADH:!EXPORT:!SSLv2:!LOW:+HIGH:+MEDIUM' one can conclude following;&lt;BR /&gt;- include ALL ciphers except eNULL ciphers, &lt;BR /&gt;- permanently delete anonymous DH cipher, &lt;BR /&gt;- permanently deletes EXPORT encryption algorithms (includes 40&amp;amp;56 bit algos), &lt;BR /&gt;- permanently delete SSLv2, &lt;BR /&gt;- permanently delete LOW, &lt;BR /&gt;- move HIGH to the end and have MEDIUM at the end of the list.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Since BEAST attack hits SSLv3 and TLSv1.0, cipher list should be reordered ''ALL:!ADH:!EXPORT:!SSLv2:!LOW:+MEDIUM:+HIGH:+SSLv3' moving MEDIUM in front of HIGH and putting SSLv3 cipher suite at the end of cipher list.&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Comparing results of both cipher lists, one can find CBC's at lower position in modified cipher list.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;openssl ciphers -v 'ALL:!ADH:!EXPORT:!SSLv2:!LOW:+HIGH:+MEDIUM'&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ECDHE-RSA-AES256-GCM-SHA384 TLSv1.2 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AESGCM(256) Mac=AEAD&lt;BR /&gt;ECDHE-ECDSA-AES256-GCM-SHA384 TLSv1.2 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=ECDSA Enc=AESGCM(256) Mac=AEAD&lt;BR /&gt;ECDHE-RSA-AES256-SHA384 TLSv1.2 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AES(256)&amp;nbsp; Mac=SHA384&lt;BR /&gt;ECDHE-ECDSA-AES256-SHA384 TLSv1.2 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=ECDSA Enc=AES(256)&amp;nbsp; Mac=SHA384&lt;BR /&gt;ECDHE-RSA-AES256-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AES(256)&amp;nbsp; Mac=SHA1&lt;BR /&gt;ECDHE-ECDSA-AES256-SHA&amp;nbsp; SSLv3 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=ECDSA Enc=AES(256)&amp;nbsp; Mac=SHA1&lt;BR /&gt;SRP-DSS-AES-256-CBC-SHA SSLv3 Kx=SRP&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=DSS&amp;nbsp; Enc=AES(256)&amp;nbsp; Mac=SHA1&lt;BR /&gt;SRP-RSA-AES-256-CBC-SHA SSLv3 Kx=SRP&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AES(256)&amp;nbsp; Mac=SHA1&lt;BR /&gt;DHE-DSS-AES256-GCM-SHA384 TLSv1.2 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=DSS&amp;nbsp; Enc=AESGCM(256) Mac=AEAD&lt;BR /&gt;DHE-RSA-AES256-GCM-SHA384 TLSv1.2 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AESGCM(256) Mac=AEAD&lt;BR /&gt;DHE-RSA-AES256-SHA256&amp;nbsp;&amp;nbsp; TLSv1.2 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AES(256)&amp;nbsp; Mac=SHA256&lt;BR /&gt;DHE-DSS-AES256-SHA256&amp;nbsp;&amp;nbsp; TLSv1.2 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=DSS&amp;nbsp; Enc=AES(256)&amp;nbsp; Mac=SHA256&lt;BR /&gt;DHE-RSA-AES256-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AES(256)&amp;nbsp; Mac=SHA1&lt;BR /&gt;DHE-DSS-AES256-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=DSS&amp;nbsp; Enc=AES(256)&amp;nbsp; Mac=SHA1&lt;BR /&gt;DHE-RSA-CAMELLIA256-SHA SSLv3 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=Camellia(256) Mac=SHA1&lt;BR /&gt;DHE-DSS-CAMELLIA256-SHA SSLv3 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=DSS&amp;nbsp; Enc=Camellia(256) Mac=SHA1&lt;BR /&gt;AECDH-AES256-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=None Enc=AES(256)&amp;nbsp; Mac=SHA1&lt;BR /&gt;SRP-AES-256-CBC-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=SRP&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=None Enc=AES(256)&amp;nbsp; Mac=SHA1&lt;BR /&gt;ECDH-RSA-AES256-GCM-SHA384 TLSv1.2 Kx=ECDH/ECDSA Au=ECDH Enc=AESGCM(256) Mac=AEAD&lt;BR /&gt;ECDH-ECDSA-AES256-GCM-SHA384 TLSv1.2 Kx=ECDH/ECDSA Au=ECDH Enc=AESGCM(256) Mac=AEAD&lt;BR /&gt;ECDH-RSA-AES256-SHA384&amp;nbsp; TLSv1.2 Kx=ECDH/ECDSA Au=ECDH Enc=AES(256)&amp;nbsp; Mac=SHA384&lt;BR /&gt;ECDH-ECDSA-AES256-SHA384 TLSv1.2 Kx=ECDH/ECDSA Au=ECDH Enc=AES(256)&amp;nbsp; Mac=SHA384&lt;BR /&gt;ECDH-RSA-AES256-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=ECDH/RSA Au=ECDH Enc=AES(256)&amp;nbsp; Mac=SHA1&lt;BR /&gt;ECDH-ECDSA-AES256-SHA&amp;nbsp;&amp;nbsp; SSLv3 Kx=ECDH/ECDSA Au=ECDH Enc=AES(256)&amp;nbsp; Mac=SHA1&lt;BR /&gt;AES256-GCM-SHA384&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; TLSv1.2 Kx=RSA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AESGCM(256) Mac=AEAD&lt;BR /&gt;AES256-SHA256&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; TLSv1.2 Kx=RSA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AES(256)&amp;nbsp; Mac=SHA256&lt;BR /&gt;AES256-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=RSA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AES(256)&amp;nbsp; Mac=SHA1&lt;BR /&gt;CAMELLIA256-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=RSA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=Camellia(256) Mac=SHA1&lt;BR /&gt;PSK-AES256-CBC-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=PSK&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=PSK&amp;nbsp; Enc=AES(256)&amp;nbsp; Mac=SHA1&lt;BR /&gt;ECDHE-RSA-DES-CBC3-SHA&amp;nbsp; SSLv3 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=3DES(168) Mac=SHA1&lt;BR /&gt;ECDHE-ECDSA-DES-CBC3-SHA SSLv3 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=ECDSA Enc=3DES(168) Mac=SHA1&lt;BR /&gt;SRP-DSS-3DES-EDE-CBC-SHA SSLv3 Kx=SRP&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=DSS&amp;nbsp; Enc=3DES(168) Mac=SHA1&lt;BR /&gt;SRP-RSA-3DES-EDE-CBC-SHA SSLv3 Kx=SRP&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=3DES(168) Mac=SHA1&lt;BR /&gt;EDH-RSA-DES-CBC3-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=3DES(168) Mac=SHA1&lt;BR /&gt;EDH-DSS-DES-CBC3-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=DSS&amp;nbsp; Enc=3DES(168) Mac=SHA1&lt;BR /&gt;AECDH-DES-CBC3-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=None Enc=3DES(168) Mac=SHA1&lt;BR /&gt;SRP-3DES-EDE-CBC-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=SRP&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=None Enc=3DES(168) Mac=SHA1&lt;BR /&gt;ECDH-RSA-DES-CBC3-SHA&amp;nbsp;&amp;nbsp; SSLv3 Kx=ECDH/RSA Au=ECDH Enc=3DES(168) Mac=SHA1&lt;BR /&gt;ECDH-ECDSA-DES-CBC3-SHA SSLv3 Kx=ECDH/ECDSA Au=ECDH Enc=3DES(168) Mac=SHA1&lt;BR /&gt;DES-CBC3-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=RSA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=3DES(168) Mac=SHA1&lt;BR /&gt;PSK-3DES-EDE-CBC-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=PSK&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=PSK&amp;nbsp; Enc=3DES(168) Mac=SHA1&lt;BR /&gt;ECDHE-RSA-AES128-GCM-SHA256 TLSv1.2 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AESGCM(128) Mac=AEAD&lt;BR /&gt;ECDHE-ECDSA-AES128-GCM-SHA256 TLSv1.2 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=ECDSA Enc=AESGCM(128) Mac=AEAD&lt;BR /&gt;ECDHE-RSA-AES128-SHA256 TLSv1.2 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AES(128)&amp;nbsp; Mac=SHA256&lt;BR /&gt;ECDHE-ECDSA-AES128-SHA256 TLSv1.2 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=ECDSA Enc=AES(128)&amp;nbsp; Mac=SHA256&lt;BR /&gt;ECDHE-RSA-AES128-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AES(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;ECDHE-ECDSA-AES128-SHA&amp;nbsp; SSLv3 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=ECDSA Enc=AES(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;SRP-DSS-AES-128-CBC-SHA SSLv3 Kx=SRP&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=DSS&amp;nbsp; Enc=AES(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;SRP-RSA-AES-128-CBC-SHA SSLv3 Kx=SRP&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AES(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;DHE-DSS-AES128-GCM-SHA256 TLSv1.2 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=DSS&amp;nbsp; Enc=AESGCM(128) Mac=AEAD&lt;BR /&gt;DHE-RSA-AES128-GCM-SHA256 TLSv1.2 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AESGCM(128) Mac=AEAD&lt;BR /&gt;DHE-RSA-AES128-SHA256&amp;nbsp;&amp;nbsp; TLSv1.2 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AES(128)&amp;nbsp; Mac=SHA256&lt;BR /&gt;DHE-DSS-AES128-SHA256&amp;nbsp;&amp;nbsp; TLSv1.2 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=DSS&amp;nbsp; Enc=AES(128)&amp;nbsp; Mac=SHA256&lt;BR /&gt;DHE-RSA-AES128-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AES(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;DHE-DSS-AES128-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=DSS&amp;nbsp; Enc=AES(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;DHE-RSA-CAMELLIA128-SHA SSLv3 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=Camellia(128) Mac=SHA1&lt;BR /&gt;DHE-DSS-CAMELLIA128-SHA SSLv3 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=DSS&amp;nbsp; Enc=Camellia(128) Mac=SHA1&lt;BR /&gt;AECDH-AES128-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=None Enc=AES(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;SRP-AES-128-CBC-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=SRP&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=None Enc=AES(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;ECDH-RSA-AES128-GCM-SHA256 TLSv1.2 Kx=ECDH/ECDSA Au=ECDH Enc=AESGCM(128) Mac=AEAD&lt;BR /&gt;ECDH-ECDSA-AES128-GCM-SHA256 TLSv1.2 Kx=ECDH/ECDSA Au=ECDH Enc=AESGCM(128) Mac=AEAD&lt;BR /&gt;ECDH-RSA-AES128-SHA256&amp;nbsp; TLSv1.2 Kx=ECDH/ECDSA Au=ECDH Enc=AES(128)&amp;nbsp; Mac=SHA256&lt;BR /&gt;ECDH-ECDSA-AES128-SHA256 TLSv1.2 Kx=ECDH/ECDSA Au=ECDH Enc=AES(128)&amp;nbsp; Mac=SHA256&lt;BR /&gt;ECDH-RSA-AES128-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=ECDH/RSA Au=ECDH Enc=AES(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;ECDH-ECDSA-AES128-SHA&amp;nbsp;&amp;nbsp; SSLv3 Kx=ECDH/ECDSA Au=ECDH Enc=AES(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;AES128-GCM-SHA256&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; TLSv1.2 Kx=RSA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AESGCM(128) Mac=AEAD&lt;BR /&gt;AES128-SHA256&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; TLSv1.2 Kx=RSA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AES(128)&amp;nbsp; Mac=SHA256&lt;BR /&gt;AES128-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=RSA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AES(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;CAMELLIA128-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=RSA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=Camellia(128) Mac=SHA1&lt;BR /&gt;PSK-AES128-CBC-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=PSK&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=PSK&amp;nbsp; Enc=AES(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;DHE-RSA-SEED-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=SEED(128) Mac=SHA1&lt;BR /&gt;DHE-DSS-SEED-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=DSS&amp;nbsp; Enc=SEED(128) Mac=SHA1&lt;BR /&gt;SEED-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=RSA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=SEED(128) Mac=SHA1&lt;BR /&gt;ECDHE-RSA-RC4-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=RC4(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;ECDHE-ECDSA-RC4-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=ECDSA Enc=RC4(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;AECDH-RC4-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=None Enc=RC4(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;ECDH-RSA-RC4-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=ECDH/RSA Au=ECDH Enc=RC4(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;ECDH-ECDSA-RC4-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=ECDH/ECDSA Au=ECDH Enc=RC4(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;RC4-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=RSA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=RC4(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;RC4-MD5&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=RSA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=RC4(128)&amp;nbsp; Mac=MD5 &lt;BR /&gt;PSK-RC4-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=PSK&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=PSK&amp;nbsp; Enc=RC4(128)&amp;nbsp; Mac=SHA1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;openssl ciphers -v 'ALL:!ADH:!EXPORT:!SSLv2:!LOW:+MEDIUM:+HIGH:+SSLv3'&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ECDHE-RSA-AES256-GCM-SHA384 TLSv1.2 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AESGCM(256) Mac=AEAD&lt;BR /&gt;ECDHE-ECDSA-AES256-GCM-SHA384 TLSv1.2 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=ECDSA Enc=AESGCM(256) Mac=AEAD&lt;BR /&gt;ECDHE-RSA-AES256-SHA384 TLSv1.2 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AES(256)&amp;nbsp; Mac=SHA384&lt;BR /&gt;ECDHE-ECDSA-AES256-SHA384 TLSv1.2 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=ECDSA Enc=AES(256)&amp;nbsp; Mac=SHA384&lt;BR /&gt;DHE-DSS-AES256-GCM-SHA384 TLSv1.2 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=DSS&amp;nbsp; Enc=AESGCM(256) Mac=AEAD&lt;BR /&gt;DHE-RSA-AES256-GCM-SHA384 TLSv1.2 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AESGCM(256) Mac=AEAD&lt;BR /&gt;DHE-RSA-AES256-SHA256&amp;nbsp;&amp;nbsp; TLSv1.2 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AES(256)&amp;nbsp; Mac=SHA256&lt;BR /&gt;DHE-DSS-AES256-SHA256&amp;nbsp;&amp;nbsp; TLSv1.2 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=DSS&amp;nbsp; Enc=AES(256)&amp;nbsp; Mac=SHA256&lt;BR /&gt;ECDH-RSA-AES256-GCM-SHA384 TLSv1.2 Kx=ECDH/ECDSA Au=ECDH Enc=AESGCM(256) Mac=AEAD&lt;BR /&gt;ECDH-ECDSA-AES256-GCM-SHA384 TLSv1.2 Kx=ECDH/ECDSA Au=ECDH Enc=AESGCM(256) Mac=AEAD&lt;BR /&gt;ECDH-RSA-AES256-SHA384&amp;nbsp; TLSv1.2 Kx=ECDH/ECDSA Au=ECDH Enc=AES(256)&amp;nbsp; Mac=SHA384&lt;BR /&gt;ECDH-ECDSA-AES256-SHA384 TLSv1.2 Kx=ECDH/ECDSA Au=ECDH Enc=AES(256)&amp;nbsp; Mac=SHA384&lt;BR /&gt;AES256-GCM-SHA384&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; TLSv1.2 Kx=RSA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AESGCM(256) Mac=AEAD&lt;BR /&gt;AES256-SHA256&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; TLSv1.2 Kx=RSA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AES(256)&amp;nbsp; Mac=SHA256&lt;BR /&gt;ECDHE-RSA-AES128-GCM-SHA256 TLSv1.2 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AESGCM(128) Mac=AEAD&lt;BR /&gt;ECDHE-ECDSA-AES128-GCM-SHA256 TLSv1.2 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=ECDSA Enc=AESGCM(128) Mac=AEAD&lt;BR /&gt;ECDHE-RSA-AES128-SHA256 TLSv1.2 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AES(128)&amp;nbsp; Mac=SHA256&lt;BR /&gt;ECDHE-ECDSA-AES128-SHA256 TLSv1.2 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=ECDSA Enc=AES(128)&amp;nbsp; Mac=SHA256&lt;BR /&gt;DHE-DSS-AES128-GCM-SHA256 TLSv1.2 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=DSS&amp;nbsp; Enc=AESGCM(128) Mac=AEAD&lt;BR /&gt;DHE-RSA-AES128-GCM-SHA256 TLSv1.2 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AESGCM(128) Mac=AEAD&lt;BR /&gt;DHE-RSA-AES128-SHA256&amp;nbsp;&amp;nbsp; TLSv1.2 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AES(128)&amp;nbsp; Mac=SHA256&lt;BR /&gt;DHE-DSS-AES128-SHA256&amp;nbsp;&amp;nbsp; TLSv1.2 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=DSS&amp;nbsp; Enc=AES(128)&amp;nbsp; Mac=SHA256&lt;BR /&gt;ECDH-RSA-AES128-GCM-SHA256 TLSv1.2 Kx=ECDH/ECDSA Au=ECDH Enc=AESGCM(128) Mac=AEAD&lt;BR /&gt;ECDH-ECDSA-AES128-GCM-SHA256 TLSv1.2 Kx=ECDH/ECDSA Au=ECDH Enc=AESGCM(128) Mac=AEAD&lt;BR /&gt;ECDH-RSA-AES128-SHA256&amp;nbsp; TLSv1.2 Kx=ECDH/ECDSA Au=ECDH Enc=AES(128)&amp;nbsp; Mac=SHA256&lt;BR /&gt;ECDH-ECDSA-AES128-SHA256 TLSv1.2 Kx=ECDH/ECDSA Au=ECDH Enc=AES(128)&amp;nbsp; Mac=SHA256&lt;BR /&gt;AES128-GCM-SHA256&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; TLSv1.2 Kx=RSA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AESGCM(128) Mac=AEAD&lt;BR /&gt;AES128-SHA256&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; TLSv1.2 Kx=RSA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AES(128)&amp;nbsp; Mac=SHA256&lt;BR /&gt;DHE-RSA-SEED-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=SEED(128) Mac=SHA1&lt;BR /&gt;DHE-DSS-SEED-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=DSS&amp;nbsp; Enc=SEED(128) Mac=SHA1&lt;BR /&gt;SEED-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=RSA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=SEED(128) Mac=SHA1&lt;BR /&gt;ECDHE-RSA-RC4-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=RC4(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;ECDHE-ECDSA-RC4-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=ECDSA Enc=RC4(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;AECDH-RC4-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=None Enc=RC4(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;ECDH-RSA-RC4-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=ECDH/RSA Au=ECDH Enc=RC4(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;ECDH-ECDSA-RC4-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=ECDH/ECDSA Au=ECDH Enc=RC4(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;RC4-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=RSA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=RC4(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;RC4-MD5&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=RSA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=RC4(128)&amp;nbsp; Mac=MD5 &lt;BR /&gt;PSK-RC4-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=PSK&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=PSK&amp;nbsp; Enc=RC4(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;ECDHE-RSA-AES256-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AES(256)&amp;nbsp; Mac=SHA1&lt;BR /&gt;ECDHE-ECDSA-AES256-SHA&amp;nbsp; SSLv3 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=ECDSA Enc=AES(256)&amp;nbsp; Mac=SHA1&lt;BR /&gt;SRP-DSS-AES-256-CBC-SHA SSLv3 Kx=SRP&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=DSS&amp;nbsp; Enc=AES(256)&amp;nbsp; Mac=SHA1&lt;BR /&gt;SRP-RSA-AES-256-CBC-SHA SSLv3 Kx=SRP&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AES(256)&amp;nbsp; Mac=SHA1&lt;BR /&gt;DHE-RSA-AES256-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AES(256)&amp;nbsp; Mac=SHA1&lt;BR /&gt;DHE-DSS-AES256-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=DSS&amp;nbsp; Enc=AES(256)&amp;nbsp; Mac=SHA1&lt;BR /&gt;DHE-RSA-CAMELLIA256-SHA SSLv3 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=Camellia(256) Mac=SHA1&lt;BR /&gt;DHE-DSS-CAMELLIA256-SHA SSLv3 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=DSS&amp;nbsp; Enc=Camellia(256) Mac=SHA1&lt;BR /&gt;AECDH-AES256-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=None Enc=AES(256)&amp;nbsp; Mac=SHA1&lt;BR /&gt;SRP-AES-256-CBC-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=SRP&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=None Enc=AES(256)&amp;nbsp; Mac=SHA1&lt;BR /&gt;ECDH-RSA-AES256-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=ECDH/RSA Au=ECDH Enc=AES(256)&amp;nbsp; Mac=SHA1&lt;BR /&gt;ECDH-ECDSA-AES256-SHA&amp;nbsp;&amp;nbsp; SSLv3 Kx=ECDH/ECDSA Au=ECDH Enc=AES(256)&amp;nbsp; Mac=SHA1&lt;BR /&gt;AES256-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=RSA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AES(256)&amp;nbsp; Mac=SHA1&lt;BR /&gt;CAMELLIA256-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=RSA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=Camellia(256) Mac=SHA1&lt;BR /&gt;PSK-AES256-CBC-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=PSK&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=PSK&amp;nbsp; Enc=AES(256)&amp;nbsp; Mac=SHA1&lt;BR /&gt;ECDHE-RSA-DES-CBC3-SHA&amp;nbsp; SSLv3 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=3DES(168) Mac=SHA1&lt;BR /&gt;ECDHE-ECDSA-DES-CBC3-SHA SSLv3 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=ECDSA Enc=3DES(168) Mac=SHA1&lt;BR /&gt;SRP-DSS-3DES-EDE-CBC-SHA SSLv3 Kx=SRP&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=DSS&amp;nbsp; Enc=3DES(168) Mac=SHA1&lt;BR /&gt;SRP-RSA-3DES-EDE-CBC-SHA SSLv3 Kx=SRP&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=3DES(168) Mac=SHA1&lt;BR /&gt;EDH-RSA-DES-CBC3-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=3DES(168) Mac=SHA1&lt;BR /&gt;EDH-DSS-DES-CBC3-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=DSS&amp;nbsp; Enc=3DES(168) Mac=SHA1&lt;BR /&gt;AECDH-DES-CBC3-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=None Enc=3DES(168) Mac=SHA1&lt;BR /&gt;SRP-3DES-EDE-CBC-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=SRP&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=None Enc=3DES(168) Mac=SHA1&lt;BR /&gt;ECDH-RSA-DES-CBC3-SHA&amp;nbsp;&amp;nbsp; SSLv3 Kx=ECDH/RSA Au=ECDH Enc=3DES(168) Mac=SHA1&lt;BR /&gt;ECDH-ECDSA-DES-CBC3-SHA SSLv3 Kx=ECDH/ECDSA Au=ECDH Enc=3DES(168) Mac=SHA1&lt;BR /&gt;DES-CBC3-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=RSA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=3DES(168) Mac=SHA1&lt;BR /&gt;PSK-3DES-EDE-CBC-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=PSK&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=PSK&amp;nbsp; Enc=3DES(168) Mac=SHA1&lt;BR /&gt;ECDHE-RSA-AES128-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AES(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;ECDHE-ECDSA-AES128-SHA&amp;nbsp; SSLv3 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=ECDSA Enc=AES(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;SRP-DSS-AES-128-CBC-SHA SSLv3 Kx=SRP&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=DSS&amp;nbsp; Enc=AES(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;SRP-RSA-AES-128-CBC-SHA SSLv3 Kx=SRP&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AES(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;DHE-RSA-AES128-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AES(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;DHE-DSS-AES128-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=DSS&amp;nbsp; Enc=AES(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;DHE-RSA-CAMELLIA128-SHA SSLv3 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=Camellia(128) Mac=SHA1&lt;BR /&gt;DHE-DSS-CAMELLIA128-SHA SSLv3 Kx=DH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=DSS&amp;nbsp; Enc=Camellia(128) Mac=SHA1&lt;BR /&gt;AECDH-AES128-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=ECDH&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=None Enc=AES(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;SRP-AES-128-CBC-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=SRP&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=None Enc=AES(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;ECDH-RSA-AES128-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=ECDH/RSA Au=ECDH Enc=AES(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;ECDH-ECDSA-AES128-SHA&amp;nbsp;&amp;nbsp; SSLv3 Kx=ECDH/ECDSA Au=ECDH Enc=AES(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;AES128-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=RSA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=AES(128)&amp;nbsp; Mac=SHA1&lt;BR /&gt;CAMELLIA128-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=RSA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=RSA&amp;nbsp; Enc=Camellia(128) Mac=SHA1&lt;BR /&gt;PSK-AES128-CBC-SHA&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SSLv3 Kx=PSK&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Au=PSK&amp;nbsp; Enc=AES(128)&amp;nbsp; Mac=SHA1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Kind regards,&lt;BR /&gt;Viktor&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 28 Jun 2013 11:15:12 GMT</pubDate>
      <guid>https://community.cisco.com/t5/application-networking/ace-waf-cipher-suite-selection-logic/m-p/2252901#M40334</guid>
      <dc:creator>viktorzhi</dc:creator>
      <dc:date>2013-06-28T11:15:12Z</dc:date>
    </item>
  </channel>
</rss>

