2017-02-13 8 views
2

であることを確認してください。当社のサーバーにはウェブサイトがホストされています。どのようにしてそのウェブサイトのプロトコルをチェックすることができますか?私は、ウェブサイトがTLSかSSLかを特定する必要があることを意味します。私の必要条件は、まず私のwesbiteのTLS/SSLバージョンを確認し、ウェブサイトプロトコルがTLS 1.2よりも低い場合は、ウェブサイトの支払いセクションを変更する必要があります。ウェブサイトがTLSまたはSSLであり、そのバージョンが

答えて

1

サイトは、公的にアクセス可能な場合は、ウェブサイトが、これはあなたの全体的なウェブサイトのための評価を与えるよう、私はSSL Labs Server Testを通してそれを実行します公にアクセス可能な場合。結果に設定と呼ばれるセクションがあり、サイトでサポートされているプロトコルと暗号がわかります。

サイト

TestSSLServer内部である場合は、SSL Labsのサーバーのテストの一部ですが、あなたが実行可能ファイルをダウンロードした場合、それはローカルで実行することができ、内部部位に取り組んでいます。

TestSSLServer.exe [ options ] servername [ port ] 

結果にSSLv3またはSSLv2のセクションが含まれていない場合、これが実行された場合はサポートされません。

C:\Users\Struthers\Downloads>TestSSLServer4.exe localhost 
Connection: localhost:443 
SNI: localhost 
    TLSv1.0: 
    server selection: enforce server preferences 
    3f- (key: RSA) ECDHE_RSA_WITH_AES_256_CBC_SHA 
    3f- (key: RSA) ECDHE_RSA_WITH_AES_128_CBC_SHA 
    3f- (key: RSA) DHE_RSA_WITH_AES_256_CBC_SHA 
    3f- (key: RSA) DHE_RSA_WITH_AES_128_CBC_SHA 
    3-- (key: RSA) RSA_WITH_AES_256_CBC_SHA 
    3-- (key: RSA) RSA_WITH_AES_128_CBC_SHA 
    3-- (key: RSA) RSA_WITH_3DES_EDE_CBC_SHA 
    3-- (key: RSA) RSA_WITH_RC4_128_SHA 
    3-- (key: RSA) RSA_WITH_RC4_128_MD5 
    TLSv1.1: idem 
    TLSv1.2: 
    server selection: enforce server preferences 
    3f- (key: RSA) ECDHE_RSA_WITH_AES_256_GCM_SHA384 
    3f- (key: RSA) ECDHE_RSA_WITH_AES_128_GCM_SHA256 
    3f- (key: RSA) DHE_RSA_WITH_AES_256_GCM_SHA384 
    3f- (key: RSA) DHE_RSA_WITH_AES_128_GCM_SHA256 
    3f- (key: RSA) ECDHE_RSA_WITH_AES_256_CBC_SHA384 
    3f- (key: RSA) ECDHE_RSA_WITH_AES_128_CBC_SHA256 
    3f- (key: RSA) ECDHE_RSA_WITH_AES_256_CBC_SHA 
    3f- (key: RSA) ECDHE_RSA_WITH_AES_128_CBC_SHA 
    3f- (key: RSA) DHE_RSA_WITH_AES_256_CBC_SHA 
    3f- (key: RSA) DHE_RSA_WITH_AES_128_CBC_SHA 
    3-- (key: RSA) RSA_WITH_AES_256_GCM_SHA384 
    3-- (key: RSA) RSA_WITH_AES_128_GCM_SHA256 
    3-- (key: RSA) RSA_WITH_AES_256_CBC_SHA256 
    3-- (key: RSA) RSA_WITH_AES_128_CBC_SHA256 
    3-- (key: RSA) RSA_WITH_AES_256_CBC_SHA 
    3-- (key: RSA) RSA_WITH_AES_128_CBC_SHA 
    3-- (key: RSA) RSA_WITH_3DES_EDE_CBC_SHA 
    3-- (key: RSA) RSA_WITH_RC4_128_SHA 
    3-- (key: RSA) RSA_WITH_RC4_128_MD5 
========================================= 
+++++ SSLv3/TLS: 1 certificate chain(s) 
+++ chain: length=1 
names match:  yes 
includes root:  yes 
signature hash(es): 
+ certificate order: 0 
thumprint: D09BBE93C1B78A1B50597636A51592459217E559 
serial:  50AAC4F83B5DA8B148C13CF99DA35879 
subject: CN=localhost 
issuer:  CN=localhost 
valid from: 2016-12-14 10:13:31 UTC 
valid to: 2021-12-14 00:00:00 UTC 
key type: RSA 
key size: 2048 
sign hash: SHA-256 
(self-issued) 
server names: 
    localhost 
========================================= 
Server compression support: no 
Server time: 2017-02-13 15:02:22 UTC (offset: -326 ms) 
Secure renegotiation support: yes 
SSLv2 ClientHello format (for SSLv3+): yes 
Minimum DH size: 2048 
DH parameter reuse: yes 
Minimum EC size (no extension): 256 
Minimum EC size (with extension): 256 
ECDH parameter reuse: yes 
Supported curves (size and name) ('*' = selected by server): 
    * 256 secp256r1 (P-256) 
    384 secp384r1 (P-384) 
========================================= 
WARN[CS005]: Server supports RC4. 
WARN[CS006]: Server supports cipher suites with no forward secrecy. 
関連する問題