sito di test per SSL 2.0

4

Sono in corso la disattivazione di SSLv2 sul nostro server Web basato su IIS e mi chiedo come posso verificare che SSLv2 sia effettivamente disabilitato?

Il sito Web è ancora in fase di sviluppo, quindi non è visibile all'esterno della nostra organizzazione, il che significa presumibilmente che non posso utilizzare nessuno dei siti Web pubblici che normalmente verrano raccomandati per questo scopo (come link ) poiché non avrebbero accesso al sito. Siamo completamente una configurazione di Windows, quindi non posso usare strumenti basati su Unix come openssl. Ho provato a scaricare ed eseguire SSLDigger, ma il report che ha prodotto ha semplicemente fornito i dettagli del certificato e elencato i cyphers supportati, senza che per quanto posso vedere alcuna menzione di quali versioni SSL sono state supportate. Quindi ora ho esaurito le idee: (

    
posta PhantomDrummer 11.10.2012 - 16:48
fonte

2 risposte

7

OpenSSL supporta Windows. Puoi scaricarlo hehe .

Questo sito web ha un'esercitazione che mostra come testare il supporto per SSL 2.0 (usando OpenSSL).

Il comando è il seguente:

openssl s_client -connect localhost:443 -ssl2

EDIT: ho appena provato a testare il mio server con questo comando, su Windows, e tutto funziona bene!

    
risposta data 11.10.2012 - 17:30
fonte
2

TestSSLServer è uno strumento (che ho scritto) che può segnalare alcuni dati su un server SSL / TLS. La nuova versione (pubblicata 10 minuti fa!) Supporta SSLv2: per il server testato, ti dirà se SSL 2.0 è supportato e, in caso affermativo, elencherà le suite di crittografia supportate.

La nuova versione riporta anche il certificato del server (identificazione personale e SubjectDN) ed è stata trasferita su C # /. NET, per le persone che, per qualche motivo, non desiderano installare Java ma sono OK con .NET.

    
risposta data 05.11.2012 - 02:46
fonte

Leggi altre domande sui tag