0
我發現我的服務器啓用了SSL v2。哪個不好。我無法做任何事情,因爲我在共享主機(儘管有專用的IP地址)。服務器上啓用了SSl v2
但是,當我連接我的瀏覽器(鉻和IE11),我看到它使用TLS。所以我的問題是,只有當一個真正舊的瀏覽器連接到服務器時才使用SSLv2?我是否正確地假設某人是否在日期瀏覽器中與任何合理的連接,TLS可能會被使用?
我發現我的服務器啓用了SSL v2。哪個不好。我無法做任何事情,因爲我在共享主機(儘管有專用的IP地址)。服務器上啓用了SSl v2
但是,當我連接我的瀏覽器(鉻和IE11),我看到它使用TLS。所以我的問題是,只有當一個真正舊的瀏覽器連接到服務器時才使用SSLv2?我是否正確地假設某人是否在日期瀏覽器中與任何合理的連接,TLS可能會被使用?
是和否。最近的瀏覽器會將TLS連接到服務器,但如果有人可以安排中間人攻擊,他可以強制執行SSLv2。欲瞭解更多信息,請參閱https://superuser.com/questions/246074/ssl-whats-the-reason-for-disabling-ssl-v2-support
您可以抱怨主機供應商。近20年前,SSLv2被宣佈爲不安全。 – EJP
它是1&1。他們是一個相當大的公司,所以我不明白他們爲什麼仍然這樣做。我會按照你的建議和他們一起提出 – mattbloke