Bir web sunucusunun şu anda hangi SSL sürümünü kullandığını nasıl görebilirim?


18

Web sunucumda SSL 2.0'ı devre dışı bıraktığımı düşünüyorum (Windows Server 2003). Şimdi SSL 3.0 kullandığından emin olmak için bunu nasıl kontrol edebilirim?

Web sunucusunda 2.0'ı devre dışı bırakmanın ve 3.0'ı etkinleştirmenin doğru yolu nedir?


1
ServerFault
JohnFx

Yanıtlar:


25

IIS, istemciyle kullanılacak SSL sürümünü görüşür ve bu nedenle bu istemciyle çalışacak en yüksek sürümü seçmelidir. SSL v2'yi devre dışı bırakarak, V3'ü kullanamayan istemcilerin SSL bağlantısı kuramayacağını söylüyorsunuz, bu istediğiniz şey mi?

V3 kullandığını kontrol ettikçe, openssl yüklü bir linux makinesine (veya Windows'ta cygwin) erişiminiz varsa, bu komutu çalıştırabilirsiniz:

openssl s_client -connect server.com:443 -ssl3

Bağlanabiliyorsanız, çalışıyor. SSL2'yi kontrol etmek istiyorsanız, ssl2 yerine ssl3 yazın.


İstediğim 2.0'ı devre dışı bırakmak, böylece istemciler 3.0 veya TLS 1.0 kullanmaya zorlanıyor.
wahle509

1
Hepsi çok iyi, ancak istemci 3.0 veya TLS 1.0'ı desteklemiyorsa, bağlantı kuramayacaklar
Sam Cogan

SSL v3 / TLS 1.0 desteği bağlanamayan müşteriler için çok fazla endişe etmem. Bu protokoller, 90'lı yılların ortalarından beri yaygın web tarayıcılarında desteklenmektedir: stackoverflow.com/questions/881563/…
Andy Holt

4

İşte belli bir SSL protokolünü devre dışı bırakmaya ilişkin resmi Microsoft dokümandır.

OpenSL testi kesinlikle en kolay olanıdır. Windows için openssl'in ikili dağıtımları vardır .


Bu nedenle, 2.0'ı devre dışı bırakırsam, istemciler 3.0 veya TLS kullanarak bağlanmaya zorlanır. Sağ?
wahle509

2
Bu doğru. İstemci yalnızca 2.0'ı destekliyorsa bağlanamaz.
MattB




0

Updated info for 2017 tech

Yalnızca geçerli protokol sürümünü görüntülemek için (değiştirmez)

Söz konusu HTTPS sayfasını ziyaret edin ve tarayıcınızın adres çubuğundaki yeşil kilit simgesini tıklayın. Şu anda kullanımda olan protokol sürümünü içeren daha ayrıntılı bilgi için buraya tıklayabilirsiniz.

Yorum Başına Düzenle :
Bu, TÜM kullanılabilir sürümleri bulmanıza izin vermez . En son tarayıcıyı çalıştırıyorsanız, yalnızca en son kullanılabilir TLS / SSL sürümüne bağlanmanız olasıdır. En son sürüme sahip olduğunuzdan emin olmak için hızlı bir test yapmak için bu çok kolay bir seçimdir.


Ancak bu, daha az güvenli protokollerin olup olmadığını size söylemez. Tam bir test önemlidir.
ceejayoz
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.