ConfigMgr · What's New

CMG deaktiviert schwache DHE Cipher

CMG akzeptiert nur noch TLS 1.3 AES-GCM und TLS 1.2 ECDHE. EnableCertPaddingCheck wird standardmäßig gesetzt.

What changed

Schwache DHE-Suites werden entfernt und CMG VMSS Instanzen gegen CVE-2013-3900 gehärtet.

Technical details

  • Moderne Cipher-Suite-Baseline
  • WinVerifyTrust Padding Check aktiviert

Why it matters

Legacy-Clients oder TLS-Inspection-Komponenten können die Verbindung verlieren.

Known limitations

  • TLS-Inspection und alte Crypto-Stacks separat testen

Now check

  • CMG-TLS-Handshake von Pilotclients prüfen
  • Proxy und Inspection Policies kontrollieren