2014-12-10 150 views
0

我在安全站點上有一個asp.net站點。它不會讓我看到它。它建議在工具選項的高級選項卡中更改SSL和TLS設置。這工作。雖然我不想讓一個解決方法來使網站正常工作,但如果每個人都去瀏覽IE中的網站,就不得不應用這個解決方法。在我需要設置的服務器上還是在.net上有什麼?IE9上的SSL/TLS問題

謝謝。

+0

你修改了什麼? – fvu 2014-12-10 22:55:04

+0

您是如何更改瀏覽器中的SSL/TLS設置才能使其工作的?我們需要知道您遇到的實際問題,這些問題導致您首先更改設置。 – 2014-12-10 22:55:22

+0

我啓用了所有的ssl和tls安全設置。使用ssl 2.0,使用ssl 3.0,使用tls 1.0,使用tls 1.1,使用tls 1.2。我沒有修改任何東西,也沒有其他人知道。這可能存在一段時間的問題,只是發現,因爲它在Chrome和Firefox中工作正常,但默認情況下,我認爲ssl2和tls 1.0被選中。 – user892381 2014-12-10 22:59:29

回答

1

由於POODLE attack SSL 3.0被認爲是不安全的,許多網站已將其禁用。

現在,根據this table on Wikipedia IE9支持TLS 1.1和1.2,但在默認情況下是禁用的。事實上,您實際上必須啓用TLS 1.1似乎暗示網站運營商也禁用了TLS 1.0。

最好的補救措施是更新舊的瀏覽器(IE9 is 6.5 years old)或只是一次完全啓用TLS。他們在安裝時將其禁用的唯一原因可能僅僅是與某些長期被遺忘的遺留產品兼容。


就在最近,人們發現了POODLE can also bite TLS,但SSL實驗室已經有一個測試,所以你可以快速驗證,如果你的網站都難。