2016-11-11 361 views
0

是否有命令檢查主機站點所需的TLS版本。現在,我知道要檢查的唯一方法是調整瀏覽器的最大TLS版本,並檢查是否仍可訪問該網站。但是,我懷疑有一個更復雜的方法來做到這一點。命令提示符檢查主機所需的TLS版本

+0

在[ssllabs](http://ssllabs.com)進行測試。 – EJP

回答

3

您可以檢查使用以下命令

爲TLS 1.2

openssl s_client -connect www.google.com:443 -tls1_2

用於TLS 1.1

的OpenSSL的s_client.First -connect www.google.com:443 -tls1_1

爲TLS 1

的OpenSSL的s_client.First -connect www.google.com:443 -tls1

如果您獲得證書鏈和握手,則支持tls版本。如果你沒有看到證書鏈,並且類似於「握手錯誤」,那麼它就不是。

0

看來最先進的方法是檢查這樣的每個版本:

的OpenSSL的s_client.First -connect: -