ConfigMgr · What's New
12.06.2026Action requiredProduction
CMG deaktiviert schwache DHE Cipher
CMG akzeptiert nur noch TLS 1.3 AES-GCM und TLS 1.2 ECDHE. EnableCertPaddingCheck wird standardmäßig gesetzt.
What changed
Schwache DHE-Suites werden entfernt und CMG VMSS Instanzen gegen CVE-2013-3900 gehärtet.
Technical details
- Moderne Cipher-Suite-Baseline
- WinVerifyTrust Padding Check aktiviert
Why it matters
Legacy-Clients oder TLS-Inspection-Komponenten können die Verbindung verlieren.
Known limitations
- TLS-Inspection und alte Crypto-Stacks separat testen
Now check
- CMG-TLS-Handshake von Pilotclients prüfen
- Proxy und Inspection Policies kontrollieren