2009-05-19 16 views
27

Quali browser utilizzano solo SSLv2? Sto pensando di disabilitare SSLv2 sul nostro server web e vorrei sapere quali saranno i browser interessati. Non riesco a trovare da nessuna parte le versioni SSL supportate da Firefox 1/2 e IE6/7.Quali browser supportano solo SSLv2?

+0

http://stackoverflow.com/questions/64621/am-i-turning-away-customers-by-disabling-ssl-2-0-and-pct -1-0-in-iis5 – erickson

risposta

33

In base al libro, Data Center Fundamentals, pagina 369, il supporto SSLv3 è stato aggiunto in Netscape 2.xe Internet Explorer 3.xe TLS è stato aggiunto in Netscape 4.xe Internet Explorer 4.x.

Così, il supporto SSLv3 è ampiamente disponibile dal 1995 – 1996.

La mia ipotesi di lavoro è che SSLv2- solo i browser non sono al di fuori di un museo.

+0

grazie! è proprio quello che stavo cercando. :) – ksuralta

+0

E si noti inoltre che la maggior parte della versione di Netscape 1.x che supporta SSLv2 ha un generatore di numeri casuali debole che il protocollo è vulnerabile agli attacchi aggiuntivi. –

+0

Questo libro non è corretto in quanto TLS non è diventato uno standard fino al 1997 e anche in quel caso lo disabilitava per impostazione predefinita fino a IE7. –

-5

Credo che dipenda dalla libreria SSL sottostante che viene utilizzata.

+2

Questo in realtà non risponde alla domanda. – ksuralta

+0

Perché dipende dalla libreria e non necessariamente dal browser? – sybreon

+1

Dato un numero importante per un browser, puoi facilmente rispondere a questa domanda. Ad esempio, Firefox Y.Z utilizzerà la versione X di libfoo, dove la versione X supporta SSLv3 o no. –

3

Per aggiungere alla risposta, IE 6 senza service pack funziona solo SSL 2. IE 6 con SP possono essere eseguiti SSL 3. WinXP possibile eseguire fino a IE 8.

http://answers.microsoft.com/en-us/ie/forum/ie8-windows_other/ie6-sslv3/f942e818-ffe0-4624-88d6-58dfcdd1ddc9

http://windows.microsoft.com/en-ca/internet-explorer/ie-system-requirements#ie=ie-8

Incredibilmente IE 6 è ancora là fuori, sì, anche nel 2014. Ma, francamente, se sei preoccupato per la sicurezza, non ha molto senso girare intorno e dire, beh, se non puoi usare una chiave Immagino che lasceremo la porta spalancata. Se la sicurezza è importante, applicala. Lo so, lo so, non vuoi disturbare i tuoi clienti. Ma seriamente, aggiorna la tua macchina XP scaduta già ...

+0

Vedere l'anno della domanda. – kay

+4

... eppure stavo cercando la risposta ... quest'anno. Inciampato su questo post nella mia ricerca; ho appena aggiunto le informazioni che ho trovato dopo il fatto. Le vecchie domande non significano che non hanno nuovi lettori. – FreeText

+0

Grazie per l'aggiornamento. Questo è stato effettivamente utile per me. –

Problemi correlati