Come posso vedere quale versione di SSL sta attualmente utilizzando un server Web?


18

Credo di aver disabilitato SSL 2.0 sul mio server Web (Windows Server 2003). Per accertarmi che ora stia utilizzando SSL 3.0, come posso verificarlo?

Qual è il modo corretto di disabilitare 2.0 e abilitare 3.0 su un server Web?


1
Potrebbe appartenere a ServerFault
JohnFx il

Risposte:


25

IIS negozierà la versione SSL da utilizzare con il client e quindi dovrebbe selezionare la versione più alta che funzionerà con quel client. Disabilitando SSL v2 stai dicendo che tutti i client che non possono usare V3 non saranno in grado di stabilire una connessione SSL, è questo quello che vuoi?

Per quanto riguarda la verifica che stia usando V3, se si ha accesso a una macchina linux (o cygwin su Windows) con openssl installato, è possibile eseguire questo comando:

openssl s_client -connect server.com:443 -ssl3

Se riesci a connetterti, allora funziona. Sostituire ssl3 con ssl2 se si desidera controllare SSL2.


Quello che voglio è disabilitare 2.0, quindi i client sono costretti a usare 3.0 o TLS 1.0.
wahle509,

1
Tutto molto bene, ma se il loro client non supporta 3.0 o TLS 1.0, allora non saranno in grado di connettersi
Sam Cogan,

Non mi preoccuperei troppo dei client senza il supporto SSL v3 / TLS 1.0 in grado di connettersi. Questi protocolli sono stati supportati nei browser Web più comuni dalla metà degli anni '90: stackoverflow.com/questions/881563/…
Andy Holt

4

Ecco la documentazione ufficiale di Microsoft su come disabilitare uno specifico protocollo SSL.

Il test openssl è sicuramente il più semplice. Ci sono distribuzioni binarie di openssl disponibili per Windows.


Quindi, se disabilito 2.0, i client saranno costretti a connettersi utilizzando 3.0 o TLS. Giusto?
wahle509,

2
È corretto. Se un client supporta solo 2.0, non sarà in grado di connettersi.
MattB,




0

Updated info for 2017 tech

Per visualizzare solo la versione del protocollo corrente (non modificarla)

Visita la pagina HTTPS in questione e fai clic sull'icona del lucchetto verde nella barra degli indirizzi del browser. Da qui è possibile fare clic per informazioni più dettagliate che includono la versione del protocollo attualmente in uso.

Modifica per commento :
questo non ti permetterà di trovare TUTTE le versioni disponibili. Se stai utilizzando il browser più recente, è probabile che ti connetta solo con l'ultima versione TLS / SSL disponibile. Per un rapido test per assicurarti di avere l'ultima versione disponibile, questa è una scelta molto semplice.


Ciò non ti dirà se sono disponibili altri protocolli meno sicuri. Un test completo è importante.
Ceejayoz,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.