Wie kann ich den POODLE-Angriff abmildern und trotzdem alte Clients wie IE6 unter Windows XP oder einen E-Mail-Client unterstützen?
Mir ist aufgefallen, dass Google dies tut: https://www.ssllabs.com/ssltest/analyze.html?d=mail.google.com
Ich benutze Nginx und Openssl.
Außerdem möchte ich Forward Secrecy mit modernen / den meisten Browsern betreiben. Ich möchte mein A-Rating bei ssllabs behalten.