2014-12-10 3 views
0

보안 사이트에 asp.net 사이트가 있습니다. 그것은 내가 그것을 보는 것을 허락하지 않을 것이다. 도구 옵션의 고급 탭에서 SSL 및 TLS 설정을 변경하는 것이 좋습니다. 이것은 효과가 있었다. Internet Explorer의 사이트로 이동하는 모든 사람들이이 해결 방법을 적용해야하므로 성가신 일이 될 수있는 해결 방법을 원하지 않지만. 설정해야 할 서버 나 .net에 뭔가가 있습니까?IE9에서 SSL/TLS 문제

감사합니다.

+0

정확히 무엇을 수정하셨습니까? – fvu

+0

브라우저에서 SSL/TLS 설정을 어떻게 변경하여 올바르게 작동 했습니까? 우리는 당신이 당신의 설정을 처음부터 바꾸게하는 실제 문제를 알아야합니다. –

+0

모든 ssl 및 tls 보안 설정이 활성화되었습니다. ssl 2.0을 사용하고, ssl 3.0을 사용하고, tls 1.0을 사용하고, tls 1.1을 사용하고, tls 1.2를 사용하십시오. 나는 아무 것도 수정하지 않았고 내 지식으로는 다른 누구도 가지고 있지 않습니다. 이 문제는 약간의 시간 동안 기존의 문제 일 수 있으며 크롬과 파이어 폭스에서 정상적으로 작동하기 때문에 발견되었습니다.하지만 기본적으로 ssl2와 tls 1.0이 체크되어 있다고 생각합니다. – user892381

답변

1

POODLE attack SSL 3.0은 안전하지 않은 것으로 간주되고 많은 웹 사이트에서 이미 사용 중지했습니다.

이제 this table on Wikipedia에 따르면 TLS 1.1 및 1.2는 IE9에서 지원되지만 기본적으로 사용되지 않습니다. 실제로 TLS 1.1을 활성화해야한다는 사실은 웹 사이트 운영자가 TLS 1.0을 비활성화했음을 나타냅니다.

가장 좋은 방법은 이전 브라우저 (IE9 is 6.5 years old)를 업데이트하거나 TLS를 한 번 완전히 사용하도록 설정하는 것입니다. 그들이 설치되어있는 것처럼 장애인으로 둔 유일한 이유는 어쨌든 오랫동안 잊혀진 레거시 제품과의 호환성 일 것입니다.


그냥 최근에는 POODLE can also bite TLS 것을 발견했지만, 너무 빠르게 귀하의 사이트가 면역 경우 확인할 수 있습니다에 대한 SSL 연구소는 이미 테스트가 있습니다.

관련 문제