Comments 10
Вот скриншот страницы Qualys, на которой видно, что TLS 1.3 работает и используется набор алгоритмов
TLS_AES_128_GCM_SHA256
:
Вообще-то на скриншоте видно, что браузер обращается к URI со схемой http:// причем попытка открыть этот URI сейчас приводит к HTTP error 404. И ssllabs.com не поддерживает ECDHE_ECDSA_* который показан на том же скриншоте.
А меня каким-то образом и всего один раз (!) при заходе на
http://plaintext.ssllabs.com/plaintext/frame.html
перебросило сюда
https://clienttest.ssllabs.com:8443/ssltest/viewMyClient.html
И там есть поддержка
TLS_ ECDHE_ECDSA_*
ходил через chrome
У вас установлена последняя версия Chrome.
Версия 114.0.5735.199 (Официальная сборка), (64 бит)
https://clienttest.ssllabs.com:8443/ssltest/viewMyClient.html показывает, какие шифронаборы поддерживает браузер, которым на эту страницу зашли. Но он не показывает, на каком шифронаборе было установлено соединение с ней этим браузером - это тест возможностей браузера, а не отчет о содержимом Client/ServerHello. И, строго говоря, возможно, что страница сообщает лишь о рапортуемой браузером поддержке, но не проверяет ее фактическое наличие.
А ведь здорово, что старые компьютеры учатся TLS. Старое железо имеет преимущество в плане защиты от аппаратных бекдоров, оно более изучено, чем современное.
Сейчас под XP нормально работают 360 Extreme Explorer (chrome) и Basilisk (firefox).
K-meleon ещё пару-тройку лет назад нормально бегал там.
Kaspersky Free нормально работает под XP
Необходимо только скачать дистрибутив антивируса совместимый с XP на странице
Современный TLS/SSL в Windows 3.11