it-swarm-id.com

Bagaimana cara menentukan apakah browser menggunakan koneksi SSL atau TLS?

Saya ingin tahu apakah browser saya menggunakan koneksi SSL atau TLS jika saya melihat HTTPS.

Saya ingin tahu untuk IE, Firefox, Chrome dan Safari. Saya ingin tahu versi protokolnya.

65
zhtway

Ada beberapa versi protokol: SSL 2.0, SSL 3.0, TLS 1.0, TLS 1.1 dan TLS 1.2. Secara internal, TLS 1.0/1.1/1.2 masing-masing adalah SSL 3.1/3.2/3.3 (nama protokol diubah ketika SSL menjadi standar ). Saya berasumsi bahwa Anda ingin mengetahui versi protokol persis yang digunakan browser Anda.

Menurut apa yang dijelaskan pada posting blog ini , Internet Explorer dapat menampilkan informasi versi protokol. Tekan saja Properti File-> atau Klik kanan -> Properti , dan sebuah jendela akan terbuka, di bawah Koneksi , Anda akan melihat sesuatu seperti:

TLS 1.2, RC4 dengan enkripsi 128 bit (Tinggi); RSA dengan pertukaran 2048 bit

Mulai hari ini, Firefox mendukung TLS 1.0, TLS 1.1 dan TLS 1.2. Anda dapat melihat versi protokol yang dinegosiasikan jika Anda mengklik ikon gembok (di sebelah kiri URL), lalu Informasi Lebih Lanjut dan kemudian di bawah Detail Teknis .

Chrome dapat menampilkan versi. Klik pada ikon gembok ; popup muncul, yang berisi beberapa detail, termasuk versi protokol. contoh: (diverifikasi pada versi 21.0.1180.82)

Koneksi menggunakan TLS 1.0

Opera menunjukkan versi protokol dengan cara yang mirip dengan Chrome: klik pada ikon gembok, lalu klik tombol "Detail". misalnya (diverifikasi pada versi 12.01):

TLS v1.0 256 bit AES (1024 bit DHE_RSA/SHA)

Untuk peramban yang tidak menunjukkan informasi, Anda selalu bisa mendapatkannya menjalankan penganalisa jaringan seperti Wireshark atau Monitor Jaringan : mereka dengan senang hati akan mengurai header publik SSL/TLS paket, dan menunjukkan kepada Anda versi (memang, semua transfer data di SSL/TLS dilakukan dalam "catatan" individual dan header 5-byte dari setiap catatan dimulai dengan versi protokol lebih dari dua byte).

Dan, tentu saja, versi protokol yang sebenarnya adalah pilihan server, berdasarkan pada apa server dikonfigurasi untuk menerima dan versi maksimum yang diumumkan oleh klien. Jika server dikonfigurasi untuk melakukan TLS 1.0 only maka koneksi apa pun yang sebenarnya terjadi akan menggunakan TLS 1.0, tentu saja.

( Edit: Saya telah memasukkan beberapa informasi dari komentar; lakukan beberapa tes sendiri. Jangan ragu untuk meningkatkan jawaban ini sesuai kebutuhan.)

54
Thomas Pornin

Google Chrome

  1. Klik pada gembok di sebelah kiri bilah alamat

enter image description here

Mozilla Firefox

  1. Klik pada gembok di sebelah kiri bilah alamat
  2. Kemudian klik 'informasi lebih lanjut'

enter image description here

Internet Explorer

Gembok ada di sebelah kanan bilah alamat, tetapi tidak akan membantu. Sebagai gantinya

  1. (Pada bagian halaman yang kosong) klik kanan
  2. Properti

enter image description here

Akan rapi jika Internet Explorer konsisten dengan browser lain. Di bawah indikator gembok adalah tempat yang masuk akal untuk melihat.

25
Colonel Panic

Dari Google Chrome versi 56 ke atas

Buka Chrome alat pengembang menggunakan F12 tombol pintas dan pilih Keamanan tab yang akan memberikan info keamanan seperti yang ditunjukkan di bawah ini.

enter image description here

22
Dijkgraaf

Saya masih tidak dapat menemukan add-on atau ekstensi untuk memeriksa versi protokol ssl langsung dari sesi browser. Tetapi apa yang saya temukan ada di sini.

openssl s_client -connect <<domain name>>:443 -ssl2
openssl s_client -connect <<domain name>>:443 -ssl3

perintah openssl memberikan informasi ssl. Saya tidak tahu banyak detail tentang perintah openssl.

Penggunaan situs ini openssl untuk mendapatkan informasi yang luas. http://www.serversniff.net/sslcheck.php

10
zhtway