Frage

Wird IE6 verhandeln, um eine 256-Bit-AES-SSL-Verbindung, wenn der Server fähig ist?

War es hilfreich?

Lösung

Manchmal gibt es nur einen schlichten und einfachen Weg, um herauszufinden. Wenn man sich das Internet Explorer-Hilfe sucht> über das Internet Explorer, wird es Ihnen den max Chiffre Bits sagen, die es unterstützt, und auf IE6 sein 128.

Andere Tipps

Eigentlich von dem, was ich gesehen habe, ist IE6 keine AES unterstützen.

http://www.raritan.com/helpfiles/ccsg42/en/ 1926.htm

3DES, RC4, AES, das ist alle 128, 168, 256-Bit-Material. SHA und Blowfish 512 Bit sind alle oder weniger. Der „2048-Bit“ Schlüsselaustausch jemand auf Linux zitiert ist anders.

IE7 und IE8 Unterstützung AES aber nur auf Vista oder besser. Ich habe bestätigt, dass sie nicht auf Windows XP zu tun. Beste IE8 auf XP tut, ist RC4 oder 3DES. Auch wenn meine IE8 Chiffre Stärke „128 bit“ ist, ich auf eine sichere Webseite gehen und eine Verbindung über:

TLS 1.0, Triple DES mit 168 Bit Verschlüsselung (Hoch); RSA mit 2048 Bit Austausch

Hmmm. Sieht aus wie Windows 2048-Bit-Verschlüsselung rockt auch auf einem Browser, der nur behauptet, 128 Bit zu handhaben!

Ich weiß, dass dies ein wirklich altes Thema, aber es kam, als ich diese sehr gleiche Sache gesucht wurde so hoffentlich werden diese Informationen nützlich sein.

Möglicherweise kann ich sicher funktionieren noch nicht, aber was ich Ihnen sagen kann ist AES256 erscheint durch US-Exportbeschränkungen für Hochsicherheits-Kryptografie beschränkt werden, und aus diesem Grund können einige Plattformen diese Fähigkeit fehlt.

Auch bei der weiteren Suche, Msdn Seiten (wie dieses ) scheinen AES-Unterstützung (Punkt-zu-Punkt!), da IE7 Vista / nur zur Verfügung steht.

Keine Nachrichten noch, ob die MS beschlossen, es zurückzuportieren, aber es sieht zweifelhaft.

Das Dialog in Internet Explorer 6 unter Windows XP mit SP3 heißt Chiffre Unterstützung als 128-Bit.

IE6 unterstützt definitiv nicht AES256. Ich weiß, weil ich endlich Benutzer mit IE6 auf einer Seite, die ich die SSLCipherSuite in Apache 2 verabreichen gestoppt wurden durch Begrenzung MEDIUM Chiffren auszuschließen. Die Apache-Dokumentation sagt: "MEDIUM" bedeutet Chiffren mit 128 Bit.

So, jetzt wir folgend in der Apache-Konfiguration haben, und dies wird IE6 Benutzer ausschließen:

SSLCipherSuite ALL:!ADH:RC4+RSA:+HIGH:!MEDIUM:!LOW:!SSLv2:!EXP:!NULL

Die gleiche Konfiguration String wird auch für Tomcat in der Datei server.xml arbeiten, in einem Verbindungsstück, mit dem SSLCipherSuite Parameter:

z.

<Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"
            maxThreads="150" minSpareThreads="25" scheme="https" secure="true" 
            keystorePass="xxxxxxxx"
            clientAuth="false" sslProtocol="TLSv1.2" 
            SSLCipherSuite="ALL:!ADH+DH:!RC4:+HIGH:!MEDIUM:!LOW:!SSLv2:!EXPORT"
            enableLookups="false" redirectPort="8443" acceptCount="100"
            connectionTimeout="20000" disableUploadTimeout="true"
            allowTrace="false" />
Lizenziert unter: CC-BY-SA mit Zuschreibung
Nicht verbunden mit StackOverflow
scroll top