SSLv2 requis sur le site uniquement avec TLS?
Ce problème a été fou depuis longtemps. Nous avons trois serveurs Web servant des bureaux orientaux, occidentaux et centraux. Au début, nous avons construit un serveur central, créé son image et copié l'image dans deux autres sites après l'analyse de la sécurité interne et étaient convaincus que nous répondions aux exigences. FIPS 140-2. Les serveurs fonctionnent en cours d'exécution Windows 2008 Standard R2, IIS 7.5 Et si près de l'identité, combien ils permettent leurs environnements pertinents. Les trois serveurs Web sont limités. https sur le port 443. Le certificat de chaque serveur a été créé à l'aide des mêmes algorithmes de certification et d'algorithmes de cryptage.
Nos utilisateurs peuvent normalement se connecter à la région est et centrale. Mais quand ils se tournent vers l'ouest, certains - pas tous sauf certains - ne peut pas se connecter s'ils ne s'allument pas SSL 2.0. La plupart de nos utilisateurs ont une installation standard au poste de travail et ordinateurs portables: Windows 7, IE8. Comme cela ne se produit pas avec tout le monde, et ces utilisateurs qui ne peuvent pas arriver à l'Ouest n'ont aucun problème avec le reste, il ne semble pas le problème du client.
SSL 2.0 Non inclus sur aucun des serveurs. Inclus TLS - Aucun des serveurs inclus Version SSL, même 3.0. J'ai lancé un logiciel de diagnostic pour vérifier les chiffres installés et ils sont retournés, confirmant que SSL 2.0 Ne fonctionne pas sur le serveur. J'ai même passé des tests pratiques: j'ai éteint TLS dans son navigateur et essayé de se connecter en utilisant SSL 2.0, 3.0 Ou les deux. Mon composé est rejeté, comme il devrait être. J'ai également lancé une paire de reniflers de réseau de mon emplacement avant que des experts m'ont découvert et m'ont éteint. ... et ils ont confirmé que SSL 2.0 Désactivée.
Je pensais que la connexion cryptée devrait être droite et inchangée pour rester en sécurité. Mais peut être quelque chose en ligne entre notre serveur et la demande du client - Par exemple, un mauvais serveur proxy - Qu'est-ce que dans certains cas empêche la connexion?
Si quelqu'un a des conseils, je serai reconnaissant. Je suis dans mon esprit.
(Veuillez noter que je ne suis pas dans aucun des trois endroits et je n'ai pas d'accès direct à l'infrastructure réseau pour le diagnostic. Je dois
connaître
Le problème spécifique que je veux décider avant d'oser l'approcher. En tout cas, merci d'avance!)
Nos utilisateurs peuvent normalement se connecter à la région est et centrale. Mais quand ils se tournent vers l'ouest, certains - pas tous sauf certains - ne peut pas se connecter s'ils ne s'allument pas SSL 2.0. La plupart de nos utilisateurs ont une installation standard au poste de travail et ordinateurs portables: Windows 7, IE8. Comme cela ne se produit pas avec tout le monde, et ces utilisateurs qui ne peuvent pas arriver à l'Ouest n'ont aucun problème avec le reste, il ne semble pas le problème du client.
SSL 2.0 Non inclus sur aucun des serveurs. Inclus TLS - Aucun des serveurs inclus Version SSL, même 3.0. J'ai lancé un logiciel de diagnostic pour vérifier les chiffres installés et ils sont retournés, confirmant que SSL 2.0 Ne fonctionne pas sur le serveur. J'ai même passé des tests pratiques: j'ai éteint TLS dans son navigateur et essayé de se connecter en utilisant SSL 2.0, 3.0 Ou les deux. Mon composé est rejeté, comme il devrait être. J'ai également lancé une paire de reniflers de réseau de mon emplacement avant que des experts m'ont découvert et m'ont éteint. ... et ils ont confirmé que SSL 2.0 Désactivée.
Je pensais que la connexion cryptée devrait être droite et inchangée pour rester en sécurité. Mais peut être quelque chose en ligne entre notre serveur et la demande du client - Par exemple, un mauvais serveur proxy - Qu'est-ce que dans certains cas empêche la connexion?
Si quelqu'un a des conseils, je serai reconnaissant. Je suis dans mon esprit.
(Veuillez noter que je ne suis pas dans aucun des trois endroits et je n'ai pas d'accès direct à l'infrastructure réseau pour le diagnostic. Je dois
connaître
Le problème spécifique que je veux décider avant d'oser l'approcher. En tout cas, merci d'avance!)
Aucun résultat connexe trouvé
Invité:
Pour répondre aux questions, connectez-vous ou registre
0 réponses