我已经购买并安装了Godaddy证书。当我使用Chrome24ver访问网站时,https挂锁显示1)使用128位加密2)使用TLS1.0 3)使用带有SHA1的RC4_128加密
然而,我读到RC4不再安全了。所以我的问题是: 1) https连接的可靠性如何? 2)如何获得AES_CBC证书? 3)有人告诉我,由于服务器是windows托管的,所以无法升级到256位。是真的吗?如果不是,那我该怎么办?
谢谢
发布于 2014-03-19 19:26:33
你把事情搞混了。没有RC4证书或AES_CBC证书。
您的证书由颁发该证书的证书颁发机构签名。在您的示例中,它是Godaddy。当您打开证书的详细信息(即双击证书文件)时,查找签名算法属性。可能会有像sha1RSA或sha256RSA之类的东西。
RC4是在与服务器建立SSL连接时协商的密码。这取决于双方(客户端和服务器)将使用的算法。阅读更多here。您可以将IIS设置为允许或不允许这些ciphers。
https://stackoverflow.com/questions/22500713
复制相似问题