write the @@@CIPHERSTRINGB@@@ macro here
authorAaron Kaplan <aaron@lo-res.org>
Mon, 23 Dec 2013 19:50:44 +0000 (20:50 +0100)
committerAaron Kaplan <aaron@lo-res.org>
Mon, 23 Dec 2013 19:50:44 +0000 (20:50 +0100)
src/theory/cipher_suites/recommended.tex

index de56afe..e51968b 100644 (file)
@@ -84,7 +84,7 @@ We arrived at this set of cipher suites by selecting:
 
 \begin{itemize}
 \item TLS 1.2, TLS 1.1, TLS 1.0
-\item allow SHA-1
+\item allowing SHA-1 (see the comments on SHA-1 in section \ref{section:SHA})
 
 % \todo{AK: Note that SHA1 is considered broken but if we are in DHE, we might get around it as long as you can not calculate a SHA1 collision ``live'' on the wire}
 % FIXED: see section "SHA-1"
@@ -93,8 +93,9 @@ We arrived at this set of cipher suites by selecting:
 
 This results in the OpenSSL string:
 
+%'EDH+CAMELLIA:EDH+aRSA:EECDH+aRSA+AESGCM:EECDH+aRSA+SHA384:EECDH+aRSA+SHA256:EECDH:+CAMELLIA256:+AES256:+CAMELLIA128:+AES128:+SSLv3:!aNULL:!eNULL:!LOW:!3DES:!MD5:!EXP:!PSK:!SRP:!DSS:!RC4:!SEED:!ECDSA:CAMELLIA256-SHA:AES256-SHA:CAMELLIA128-SHA:AES128-SHA'
 \begin{lstlisting}[breaklines]
-'EDH+CAMELLIA:EDH+aRSA:EECDH+aRSA+AESGCM:EECDH+aRSA+SHA384:EECDH+aRSA+SHA256:EECDH:+CAMELLIA256:+AES256:+CAMELLIA128:+AES128:+SSLv3:!aNULL:!eNULL:!LOW:!3DES:!MD5:!EXP:!PSK:!SRP:!DSS:!RC4:!SEED:!ECDSA:CAMELLIA256-SHA:AES256-SHA:CAMELLIA128-SHA:AES128-SHA'
+@@@CIPHERSTRINGB@@@
 \end{lstlisting}
 
 \todo{make a column for cipher chaining mode}