2014-03-19 97 views
0

我已購買&安裝了Godaddy SSL證書。當我訪問使用Chrome 24ver https的掛鎖站點示出了具有128位 2)加密 1)使用TLS 1.0 3)採用與RC4_128 SHA1我的Godaddy IIS7 SSL證書可靠嗎?

但是我讀RC4是不再安全加密。所以我的問題是 1)https與上述規格的連接有多可靠 2)如何獲得AES_CBC證書? 3)我被告知,由於服務器是Windows託管的,它不能升級到256位。這是真的嗎?如果不是,那我該怎麼辦?

謝謝

回答

1

你在混合物。沒有RC4證書或AES_CBC證書。

您的證書由簽發該證書的證書頒發機構簽署。在你的情況下,它是Godaddy。查找簽名算法屬性,當您打開證書的詳細信息時(即雙擊證書文件)。可能會有像sha1RSA或sha256RSA或類似的東西。

RC4是在與服務器建立SSL連接時協商的密碼。它取決於他們將使用的雙方(客戶端和服務器)女巫算法。閱讀更多here。您可以設置IIS以允許或禁止這些ciphers

+0

哦,很抱歉謝謝你明確我的困惑.....但算法的選擇還取決於瀏覽器運行的操作系統? – Lajpat

+0

當我在http://en.wikipedia.org/wiki/Secure_Sockets_Layer#Cipher處看到以下內容時,我的困惑就產生了:它提到RC4是不安全的...... – Lajpat

+1

客戶端和服務器必須同意雙方都理解的密碼。所以它取決於瀏覽器及其實現。如果瀏覽器使用某些操作系統庫進行加密,而不是依賴於該庫實現的密碼套件。 – pepo