ZitatOriginal geschrieben von iStephan
Schadet es, die "potentiell "weniger sicheren Protokolle SSL 3 und TLS 1 dann komplett zu deaktivieren und erstmal zu sehen wie weit man nur mit TLS 1.2 im Internet kommt?
Schaden kann's nicht, im Zweifelsfall wirst du nicht auf Seiten zugreifen koennen, die nur die von dir nicht zugelassenen Protokolle/Standards unterstuetzen.
Normalerweise wird versucht, einen moeglichst hohen Sicherheitsstandard zu bevorzugen; man einigt sich dann auf die erste Kombination, die Client und Server unterstuetzen. Aber natuerlich kann jeder Server/Dienst so konfiguriert werden wie es der Betreiber fuer sinnvoll haelt.
Was du bei der Gelegenheit auch noch nachjustieren solltest, falls du Schneiers Empfehlungen folgen moechtest: Die Verschluesselungsalgorithmen mit DHE im Namen ausschalten, um die Elliptic Curve Cryptography zu vermeinden. Geht im gleichen Opera-Dialog unter "Details".