ইন্টারনেট এক্সপ্লোরার 11 টিএইচটিপিএস সাইটগুলিতে সংযোগ দিতে অক্ষম যখন টিএলএস 1.2 সক্ষম করা থাকে?


15

সাধারণত আমি ইন্টারনেট এক্সপ্লোরার মোটেই ব্যবহার করি না। আমি এটি কেবলমাত্র ইন্টারফেস পরীক্ষার জন্য ডেভলপমেন্ট সময় (বিকাশ মেশিন এবং এনক্রিপ্ট করা http সহ) ব্যবহার করি। প্রতি সপ্তাহে আমি এসএসএল ল্যাবস সার্ভার পরীক্ষা চালিত করি যা বলে যে আইই 11 আমার সাইটগুলিতে অ্যাক্সেস করতে সক্ষম।

আজ আমি আমার তৃতীয় পক্ষের পরিষেবাগুলির একটিতে একটি সমস্যা আবিষ্কার করেছি। কিছু বিশেষ ফাংশন ক্রোম বা ফায়ারফক্সের সাথে কাজ করছে না তাই আমি উইন্ডোজ 7 মেশিনে আইই 11 চালু করেছি। এবং IE11 আমাকে একটি বিল্টিন ত্রুটি পৃষ্ঠা ডাইন দেখায় মূলত কেবল "পৃষ্ঠাটি দেখানো যায়নি" বলে says এবং টিপিক্যাল ডামি ব্লাপ ব্লেয়ার মতো ডিএনএস এবং আরও চেক করুন। পুরো ত্রুটি পৃষ্ঠায় কোনও এনক্রিপশন সম্পর্কিত সমস্যার কোনও চিহ্নই ছিল না (যেমন সাধারণ ব্রাউজারটি করবে)।

কয়েক মাস আগে এই schannelসমস্যাটি এসেছিল যা টিএলএস 1.2 আইইগুলিকে এইচটিটিপিএস সাইটে অ্যাক্সেস করতে সক্ষম করে। সেই সময়ে থেকে আমার "ডাব্লুটিএফের চেকলিস্ট আইই" তে একটি চেকপয়েন্ট হিসাবে "অক্ষম টিএলএস 1.2" রয়েছে। এবং আমার কী বলা উচিত ... IE এর মধ্যে টিএলএস 1.2 অক্ষম করে কাজ করেছে এবং আমার সাইটটি আবার উপলব্ধ । তবে আমি আমার দর্শকদের ব্রাউজারগুলিতে এটি করতে পারি না।

এখন আসল প্রশ্নগুলির জন্য: কেন ইন্টারনেট এক্সপ্লোরার 11 যখন টিএলএস ১.২ IE এর মধ্যে সক্ষম করা হয়েছে তখন আমার এইচটিটিপিএস সাইটটিতে সংযোগ করতে অক্ষম ? এবং এটি সার্ভার সাইডে কীভাবে ঠিক করবেন? এসএসএল ল্যাবগুলি বলছে যে আমার সাইটে সবকিছু ঠিক আছে

অপ্রয়োজনীয় সম্পাদনা: দেখে মনে হচ্ছে যে আইএল 11 টিএলএস 1.2 সক্ষম থাকা অবস্থায় কেবলমাত্র প্রি-ফিক্স ডোমেনকেই পরিচালনা করতে পারে এবং প্রিফিক্সড ডোমেনগুলিই পরিচালনা করতে পারে না। উপসর্গ (www) ব্যতীত ডোমেন কাজ করে যখন উপসর্গ (www) সহ ডোমেন কাজ করবে না

সার্ভার সাইডে আমি ডেবিয়ান / 7 এনগিনেক্স / 1.7.8 ওপেনসেল / 1.0.1e ব্যবহার করছি

উপলব্ধ সাইফারগুলি হ'ল: ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:AES:CAMELLIA:DES-CBC3-SHA:!aNULL:!eNULL:!EXPORT:-DES:!RC4:!MD5:!PSK:!aECDH:EDH-DSS-DES-CBC3-SHA:!EDH-RSA-DES-CBC3-SHA:!KRB5-DES-CBC3-SHA


3
আমি সম্পর্কিত হতে পারি বা না: আপনার শংসাপত্রের ssl.dev5media.de এর জন্য নকল SAN এন্ট্রি রয়েছে। আইই 11 এ সম্পর্কে খারাপ? এ ছাড়া সিএনটি ssl.dev5media.de, অর্থাৎ এসএসএল উপসর্গ রয়েছে এবং আপনার বর্ণনা অনুসারে কোনও উপসর্গ নেই।
স্টিফেন অলরিচ

এটি নির্দেশ করার জন্য ধন্যবাদ, @ স্টেফেনআলরিচ। সিএন কয়েক সপ্তাহ আগে আমার শেষ শংসাপত্রের ঘূর্ণনের আগে উপসর্গ ছাড়াই ছিল। আমি প্রশ্নের মধ্যে সিএন অংশ সরিয়ে ফেলব। তবে যাইহোক ... টিএলএস 1.2 অক্ষম থাকলে এটি কাজ করে। শংসাপত্রের বৈধতা কোনও ভাগ করা লাইব্রেরিতে থাকা উচিত এবং এনক্রিপশন পদ্ধতি বাস্তবায়নের (টিএলএস 1.0, টিএলএস 1.1, টিএলএস 1.2) এর মধ্যে থাকা উচিত নয়?
বার্নারস্ক

1
সাইটটি www.dev5media.deআমার জন্য আইএল 11, টিএনএস 1.2 এর সাথে উইন 7 এবং TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 একটি প্যাকেজ ক্যাপচার অনুসারে সিফারের কাজ করে । আপনি কোন ওএস ব্যবহার করেন এবং পার্থক্যটি দেখার জন্য আপনি কর্মক্ষম এবং অ-কর্মহীন নামের উভয়ের জন্য প্যাকেট ক্যাপচার করতে পারেন?
স্টিফেন অলরিচ

@ স্টেফেন অলরিচ: আমি কোনও ওয়্যারশার্ক বিশেষজ্ঞ নই তবে আমার মনে হচ্ছে www.dev5media.de হ্যান্ডশেক (সহ TLS_DHE_RSA_WITH_AES_128_GCM_SHA256) সফলভাবে সম্পন্ন হয়েছে। কিন্তু Server Hello Doneক্লায়েন্ট থেকে সার্ভারে কোনও যোগাযোগের পরে নেই।
বার্নারস্ক

2
এফআইউইউ, আমি উইন্ডোজ 8.1 এ আইই 11 (11.0.9600.17690) দিয়ে চেষ্টা করেছি এবং জেনেরিক "এই পৃষ্ঠাটি প্রদর্শিত হতে পারে না" উভয়ের জন্য ত্রুটি https://dev5media.de/এবং https://www.dev5media.de/তাই আমি কোনওভাবেই আরও ধারাবাহিক ফলাফল পেয়েছি।
হাকান লিন্ডকভিস্ট

উত্তর:


5

আপনি কি এসএসএল ২.০ সক্ষম করেছেন?

Http://support.microsoft.com/en-us/kb/2851628 অনুসারে "এসএসএল 2.0 এবং টিএলএস 1.2 উইন্ডোজ 7 এবং পরবর্তী অপারেটিং সিস্টেমে একে অপরের সাথে সামঞ্জস্যপূর্ণ নয়। এইচটিটিপিএস সংযোগ স্থাপনের জন্য ক্লায়েন্ট-সাইড শংসাপত্রগুলি ব্যবহার করতে টিএলএস ১.২ এর উপরে, আপনাকে অবশ্যই SSL 2.0 অক্ষম করতে হবে "।


3

মিজিলার ইন্টারমিডিয়েট স্যুটটি এক্সপি-তে IE8 এর সাথে সূক্ষ্মভাবে কাজ করে এবং আই 7 + এর সাথে কাজ করার কথা বলে , উইন 7-তে আইই ১১ দিয়ে আজ এই ইস্যুটি নিয়ে এসেছেন important ভেবেছি আমি এখানে পোস্ট করব এই সমস্যাটি গুগলে আর কিছু আসে না।

ওয়্যারশার্কটি কাজ করতে প্রয়োজনীয় ন্যূনতম পরিবর্তনটি নির্ধারণ করে কিছু সময় ব্যয় করেছে। দাবি অস্বীকার: আমি কোনও ক্রিপ্টো বিশেষজ্ঞ নই, এটি করার আরও ভাল উপায় আর হতে পারে। তবে এটি আমার এসএল্ল্যাবস ডট কম রেটিংটি একেবারেই বদলেনি।

ECDHE-RSA-AES128-SHA256 (প্রথম যেটি IE11 এর জন্য কাজ করে) উপরের কেডিএইচ + এইএসজিসিএম এবং ডিএইচই-আরএসএ-এইএস 128-জিসিএম-এসএএচ 256 এর উপরে উঠান, যার ফলস্বরূপ মধ্যবর্তী স্যুটটির জন্য:

ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-SHA256:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:AES:CAMELLIA:DES-CBC3-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK:!aECDH:!EDH-DSS-DES-CBC3-SHA:!EDH-RSA-DES-CBC3-SHA:!KRB5-DES-CBC3-SHA

এর উত্তর গ্রহণযোগ্য হওয়া উচিত। কেবলমাত্র ECDHE-RSA-AES128-GCM-SHA256 তালিকায় প্রথম স্থান পরিবর্তন করুন। আমার কাছে কে 8 এস-তে এনজিনেক্স-ইনগ্রাইসে একই সমস্যা ছিল এবং কফিগ্যাম্যাপে পরিবর্তিত হয়েছিল: এসএসএল-সাইফারস: ইসিডিএইচই-আরএসএ-এইএস 128-জিসিএম-এসএএচএ 266: ইসিডিএইচডি-ইসিডিএসএ-এএস 256-জিসিএম-এসএএইচএলএইচ: ECDHE-RSA-AES256-GC: ECDHE-ECDSA-CHACHA20-POLY1305: ECDHE-, RSA-CHACHA20-POLY1305: ECDHE-ECDSA-AES128-জিসিএম-ভিন্ন ধরনের SHA256: ECDHE-ECDSA-AES256-SHA384: ECDHE-, RSA-AES256-SHA384: ECDHE-ECDSA-AES128-ভিন্ন ধরনের SHA256: ECDHE-RSA-AES128-SHA256 এসএসএল-প্রোটোকল: TLSv1.3 TLSv1.2
denis111

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.