SSL 3.0 RIP
Oct. 15th, 2014 10:43 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Тут вот нашли очередную засаду в SSL и рекомендуют всем немедленно выключить SSLv3.0, оставив только TLS 1.0 и выше.
При этом на многих ресурсах пишут что вот один из немногих браузеров, кому от этого станет плохо, это IE6.
Но насколько я помню, IE6 уже поддерживал TLS v1.0. Просто в нем эта поддержка была по умлочанию выключена. И в Internet Options ее можно было включить. (в частности это приходилось делать, чтобы заработала гостовская TLS, поскольку чудовский драфт был про TLS 1.0 и выше).
Искать достаточно древнюю виртуальную машину, на которой можно проверить, правильно ли я помню - лень.
При этом на многих ресурсах пишут что вот один из немногих браузеров, кому от этого станет плохо, это IE6.
Но насколько я помню, IE6 уже поддерживал TLS v1.0. Просто в нем эта поддержка была по умлочанию выключена. И в Internet Options ее можно было включить. (в частности это приходилось делать, чтобы заработала гостовская TLS, поскольку чудовский драфт был про TLS 1.0 и выше).
Искать достаточно древнюю виртуальную машину, на которой можно проверить, правильно ли я помню - лень.
no subject
Date: 2014-10-21 04:58 am (UTC)no subject
Date: 2014-10-21 05:40 am (UTC)С другой стороны, по-моему как раз у микрософта была какая-то фича по обработе SSL-ошибок. Во всяком случае от IIS мне как-то удавалось получить в IE вменяемое сервер-сайд сообщение, что общего шифрсьюта не нашлось. Подробностей за давностью лет не помню.