Creo que he desactivado SSL 2.0 en mi servidor web (Windows Server 2003). Para asegurarme de que ahora está usando SSL 3.0, ¿cómo puedo verificar esto?
¿Cuál es la forma correcta de deshabilitar 2.0 y habilitar 3.0 en un servidor web?
windows-server-2003
web-server
ssl
encryption
wahle509
fuente
fuente
Respuestas:
IIS negociará la versión SSL que se utilizará con el cliente y, por lo tanto, debe seleccionar la versión más alta que funcione con ese cliente. Al deshabilitar SSL v2 estás diciendo que cualquier cliente que no pueda usar V3 no podrá hacer una conexión SSL, ¿es esto lo que quieres?
En cuanto a verificar que está utilizando V3, si tiene acceso a una máquina Linux (o Cygwin en Windows) con openssl instalado, puede ejecutar este comando:
Si puedes conectarte, entonces está funcionando. Sustituya ssl3 por ssl2 si desea verificar SSL2.
fuente
Aquí está la documentación oficial de Microsoft sobre cómo deshabilitar un protocolo SSL específico.
La prueba OpenSSL es definitivamente la más fácil. Hay distribuciones binarias de openssl disponibles para Windows.
fuente
La forma más fácil de verificar que SSL 2.0 esté deshabilitado es usar http://www.serversniff.net/content.php?do=ssl o https://www.ssllabs.com/ssldb/index.html
fuente
openssl.exe s_client -connect localhost: 443 o
http://www.foundstone.com/us/resources/proddesc/ssldigger.htm http://www.serversniff.net
fuente
https://www.ssllabs.com/ssltest/index.htm En el resultado hay una sección de Configuración en la subsección Los Protocolos enumeran todas las versiones y su soporte.
fuente
Updated info for 2017 tech
Para ver solo la versión actual del protocolo (no cambiarla)
Visite la página HTTPS en cuestión y haga clic en el icono de candado verde en la barra de direcciones de su navegador. Desde aquí puede hacer clic para obtener información más detallada que incluye la versión del protocolo actualmente en uso.
Editar por comentario :
esto no le permitirá encontrar TODAS las versiones disponibles. Si está ejecutando el último navegador, es probable que solo se conecte con la última versión TLS / SSL disponible. Para una prueba rápida para asegurarse de que tiene la última versión disponible, esta es una opción muy fácil.
fuente