181351 posts 1993 follows 1215 followers
Please pay attention to random failures.
https://mstdn.maud.io/@omasanori"In the absence of an application profile standard specifying otherwise, a TLS-compliant application MUST implement the cipher suite TLS_RSA_WITH_AES_128_CBC_SHA (see Appendix A.5 for the definition)."が原文なんですが、J-STAGEがそれに準拠するつもりがあった可能性は(恐らく)ないものの、例えばNSA Suite BやCNSA Suite準拠だとTLS_RSA_WITH_AES_128_CBC_SHAを外せる(はず。Mozillaのガイドラインがapplication profile standardと呼べるかどうかはともかく、NSAのそれは案件によってはapplication profile standardそのもの)