181351 posts 1993 follows 1215 followers
Please pay attention to random failures.
https://mstdn.maud.io/@omasanoriJ-STAGEの件、TLS 1.2のSection 9でMUST implementとされているTLS_RSA_WITH_AES_256_CBC_SHAをサポートしていないのが問題と先程の記事には書かれていて、実際それをサポートしていればFirefoxでも接続できるらしいんですが、実は他ならぬMozillaのServer Side TLS Modern compatibility profileにもTLS_RSA_WITH_AES_256_CBC_SHAが入っていない(別にこの組み合わせが特に危険で外されているわけではなく、現在のModernだとECDHEを使わない組み合わせは一切含まれていない)