【发布时间】:2016-06-02 18:45:07
【问题描述】:
我是传输层安全方面的新手,请多多包涵……
我有一些 https 网络应用程序,我使用 selfssl.exe 创建的自签名证书在本地测试这些应用程序。该公司最近向每个人的机器推出了新规则,阻止浏览器加载使用非 TLS 1.2 的 https 站点。但是,如果未启用 TLS 1.0,当我加载本地托管的测试内容时,我的浏览器会出现证书错误。如果仅启用 TLS 1.2,是否可以生成适用于我的浏览器的自签名证书?
我正在使用带有 IIS 7.5 的 Windows 7 64 位,并使用各种浏览器(IE 11、Firefox 46 和 Chrome 50)进行测试。
【问题讨论】:
-
你能提供确切的错误信息吗?
-
取决于浏览器,但它们都相似。例如,Chrome 给出了这个错误:“客户端和服务器不支持通用的 SSL 协议版本或密码套件。这很可能是当服务器需要 RC4 时引起的,这不再被认为是安全的。”说得通;如果我启用 TLS 1.0 协议,我可以浏览到该站点。但是我不知道如何“强制”我的应用使用 TLS 1.2 协议。
-
您是否尝试过使用 OpenSSL 创建自签名证书?
标签: ssl iis self-signed tls1.2