Ich glaube, ich habe SSL 2.0 auf meinem Webserver deaktiviert (Windows Server 2003). Wie kann ich dies überprüfen, um sicherzustellen, dass SSL 3.0 verwendet wird?
Was ist der richtige Weg, um 2.0 auf einem Webserver zu deaktivieren und 3.0 zu aktivieren?
windows-server-2003
web-server
ssl
encryption
wahle509
quelle
quelle
Antworten:
IIS handelt die mit dem Client zu verwendende SSL-Version aus und sollte daher die höchste Version auswählen, die mit diesem Client funktioniert. Wenn Sie SSL v2 deaktivieren, können Clients, die V3 nicht verwenden können, keine SSL-Verbindung herstellen. Ist dies das, was Sie möchten?
Um zu überprüfen, ob V3 verwendet wird, können Sie den folgenden Befehl ausführen, wenn Sie Zugriff auf einen Linux-Computer (oder Cygwin unter Windows) mit installiertem openssl haben:
Wenn Sie eine Verbindung herstellen können, funktioniert es. Ersetzen Sie ssl2 durch ssl3, wenn Sie SSL2 überprüfen möchten.
quelle
Hier finden Sie die offizielle Microsoft-Dokumentation zum Deaktivieren eines bestimmten SSL-Protokolls.
Der OpenSSL-Test ist definitiv der einfachste. Es gibt Binärdistributionen von OpenSSL für Windows.
quelle
Am einfachsten können Sie überprüfen, ob SSL 2.0 deaktiviert ist, indem Sie http://www.serversniff.net/content.php?do=ssl oder https://www.ssllabs.com/ssldb/index.html verwenden
quelle
openssl.exe s_client -connect localhost: 443 oder
http://www.foundstone.com/us/resources/proddesc/ssldigger.htm http://www.serversniff.net
quelle
https://www.ssllabs.com/ssltest/index.htm Im Ergebnis gibt es den Abschnitt Konfiguration im Unterabschnitt Protokolle werden alle Versionen und deren Unterstützung aufgelistet.
quelle
Updated info for 2017 tech
Nur zum Anzeigen der aktuellen Protokollversion (nicht zum Ändern)
Besuchen Sie die betreffende HTTPS-Seite und klicken Sie auf das grüne Schlosssymbol in der Adressleiste Ihres Browsers. Von hier aus können Sie auf weitere Informationen klicken, einschließlich der aktuell verwendeten Protokollversion.
Per Kommentar bearbeiten :
Hiermit können Sie nicht ALLE verfügbaren Versionen finden. Wenn Sie den neuesten Browser verwenden, stellen Sie wahrscheinlich nur eine Verbindung mit der neuesten verfügbaren TLS / SSL-Version her. Für einen schnellen Test, um sicherzustellen, dass Sie die neueste Version zur Verfügung haben, ist dies eine sehr einfache Wahl.
quelle