Как стать автором
Обновить

Современный TLS/SSL в Windows 3.11

Уровень сложностиСредний
Время на прочтение9 мин
Количество просмотров7.9K
Всего голосов 47: ↑46 и ↓1+54
Комментарии10

Комментарии 10

Вот скриншот страницы Qualys, на которой видно, что TLS 1.3 работает и используется набор алгоритмов TLS_AES_128_GCM_SHA256:

Вообще-то на скриншоте видно, что браузер обращается к URI со схемой http:// причем попытка открыть этот URI сейчас приводит к HTTP error 404. И ssllabs.com не поддерживает ECDHE_ECDSA_* который показан на том же скриншоте.

А меня каким-то образом и всего один раз (!) при заходе на
http://plaintext.ssllabs.com/plaintext/frame.html
перебросило сюда
https://clienttest.ssllabs.com:8443/ssltest/viewMyClient.html

И там есть поддержка
TLS_ ECDHE_ECDSA_*
ходил через chrome

У вас установлена последняя версия Chrome.
Версия 114.0.5735.199 (Официальная сборка), (64 бит)

https://clienttest.ssllabs.com:8443/ssltest/viewMyClient.html показывает, какие шифронаборы поддерживает браузер, которым на эту страницу зашли. Но он не показывает, на каком шифронаборе было установлено соединение с ней этим браузером - это тест возможностей браузера, а не отчет о содержимом Client/ServerHello. И, строго говоря, возможно, что страница сообщает лишь о рапортуемой браузером поддержке, но не проверяет ее фактическое наличие.

А ведь здорово, что старые компьютеры учатся TLS. Старое железо имеет преимущество в плане защиты от аппаратных бекдоров, оно более изучено, чем современное.

НЛО прилетело и опубликовало эту надпись здесь

Сейчас под XP нормально работают 360 Extreme Explorer (chrome) и Basilisk (firefox).

K-meleon ещё пару-тройку лет назад нормально бегал там.

Kaspersky Free нормально работает под XP
Необходимо только скачать дистрибутив антивируса совместимый с XP на странице

НЛО прилетело и опубликовало эту надпись здесь
Зарегистрируйтесь на Хабре, чтобы оставить комментарий