如果我在我的网络服务器上禁用 SSLv3,旧版浏览器会发生什么情况?

信息安全 tls
2021-08-18 13:52:55

我们有一个面向公众的电子商务网站。我们的信用卡支付提供商告诉我们他们将不再支持 RC4 加密。他们说,使用旧版浏览器的用户可能无法在我们的网站上下订单。

如果我们在我们的网站上禁用 SSLv3,使用旧版浏览器的用户在尝试访问 HTTPS 页面时会发生什么情况?

4个回答

如果您在站点上禁用 SSLv3,则不支持 TLSv1 或更高版本的旧浏览器将无法通过 SSL/TLS 连接到您的站点。

话虽如此,SSLv3 已经被弃用了一段时间,这要归功于POODLE因此,许多使用 SSL/TLS 的网站现在暂时停止支持 SSLv3。因此,仍在使用不支持 TLSv1.0 或更高版本的旧浏览器的用户可能会在通过 SSL/TLS 连接到许多站点时遇到问题(如果您禁用了 SSLv3,除了您的站点之外)。

事实上,除了支付卡行业 (PCI) 要求接受卡信息的网站禁用 SSLv3 之外,他们正在强制要求这些网站也逐步停止对 TLSv1.0 的支持很快,所有接受卡信息的网站都需要支持 TLSv1.1 或更高版本。

编辑:有关各种浏览器支持的 SSL/TLS 协议的良好参考,请参阅此Wikipedia 页面

如果不确切知道 SSL 设置的其余部分是什么以及您支持哪些协议,就很难确切知道会发生什么。但最有可能的结果是 IE6 不能工作,而且非常旧的 Java 版本也不能工作。一般来说,对于大多数人来说这不是什么大问题,因为 IE6 已经死了。其他一切都至少支持 TLS 1,自 1999 年以来一直存在。

为什么要猜呢?在面向公众的服务器上放置一个测试配置,并将SSL Labs 指向它除其他外,该站点将模拟不同浏览器与您的服务器的握手。您可能会发现一些其他可能需要清理的问题。

如果您在服务器上禁用 SSL v3,主要影响是在 Windows XP 上运行 Internet Explorer 的人将无法连接。自远古以来,所有其他浏览器都支持带有 AES 加密的 TLS v1。

Netscaler 和其他负载均衡器能够将较旧的 SSL 客户端重定向到一个网页,该网页告诉最终用户更新他们的浏览器。