Обнаружение, какая версия SSL / TLS и шифры были согласованы браузером - PullRequest
4 голосов
/ 18 июня 2010

Есть ли способ узнать из браузера (любого браузера, с плагином, если требуется), какая версия SSL / TLS использовалась для сеанса SSL, и какие шифры были согласованы?

В качестве альтернативы кто-нибудь знает о каких-либо удобных инструментах, которые будут перечислять поддерживаемые шифры и версию SSL / TLS для удаленного сервера SSL?

Ответы [ 3 ]

4 голосов
/ 16 ноября 2013

Я не знаю ни браузера, ни надстройки, но вы можете использовать Wireshark, чтобы найти версию TLS и комплект шифров. Откройте Wireshark и перехватывайте трафик в своем интернет-соединении, пока вы заходите на сайт. Выберите «SSL» и просмотрите в столбце «Информация» «Данные приложения». В столбце «Протокол» будет указана версия SSL / TLS для этого трафика. Найдите «Server Hello» в столбце «Info» и разверните знак «Secure Sockets Layer» «+» на второй панели, затем нажимайте знаки «+», которые имеют «Server Hello», пока не появится «Cipher Suite: .. . "

Или https://www.ssllabs.com/ssltest/ сообщит вам версии TLS и комплекты шифров (и порядок предпочтений), поддерживаемые сервером SSL в Интернете, вместе со множеством другой информации.

0 голосов
/ 04 апреля 2018

В Chrome вы можете просмотреть страницу (F12), а затем найти «Безопасность» (для меня она была скрыта в меню за стрелкой «еще»), и вы получите информацию о сертификате и данные шифрования транспорта.

В качестве примера форматирования мое текущее соединение с этим сайтом дает следующую информацию:

Secure connection
The connection to this site is encrypted and authenticated using TLS 1.2 (a 
strong protocol), ECDHE_RSA with X25519 (a strong key exchange), and 
AES_128_GCM (a strong cipher).
0 голосов
/ 19 февраля 2016

В Firefox щелкните левой кнопкой мыши значок «висячий замок» в поле адреса и выберите «дополнительная информация».В появившемся окне указывается точный набор шифров, использованный для этого соединения.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...