欢迎您访问 最编程 本站为您分享编程语言代码,编程技术文章!
您现在的位置是: 首页

这可能是因为该站点使用过期的或不安全的 tls 安全设置_国内部分银行为兼容老旧的XP/IE6,篡改TLS协议把所有用户拖下水

最编程 2024-08-14 12:45:00
...

蓝点网很久前曾提到过IE浏览器安全设置问题,这个问题很可能会导致全网大多数HTTPS加密网站无法正常连接。

当然该问题并不是微软导致的,而是国内多数商业银行提供的安全控件或者数字证书控件进行所谓的优化导致的。

发生原因是这些控件会自动调整IE浏览器高级设置,将目前主流使用的TLS 1.2以及TLS 1.3 版安全协议取消支持。

4eff75731ca9f57960a7ad6ed10b5449.png

银行控件导致多数HTTPS网站无法加载:

日前蓝点网接到用户反馈称我们的网站无法正常加载,不过在进行测试后我们确认该问题并非蓝点网服务器故障。

与用户进行测试时我们发现该用户的IE浏览器无法加载绝大多数HTTPS网站,用户尝试加载时都会提示无法连接。

无法安全地连接到此页面这可能是因为该站点使用过期的或不安全的 TLS 安全设置。如果这种情况持续发生,请与网站的所有者联系。TLS 安全设置未设置为默认设置,这也可能导致此错误。

在检查用户IE浏览器配置方面发现存在异常:TLS 1.1~1.3 版安全协议均被取消勾选而SSL 3.0版协议竟然被勾选。

SSL 3.0 版安全协议因为存在缺陷早在2014年便已停止支持,简单来说就是继续使用这个安全协议实际并不安全。

而TLS 1.0~1.1版安全协议因为同样的原因将在今年结束支持,目前安全受支持的主要是TLS 1.2~1.3版安全协议。

国内银行提供的安全控件则会篡改IE浏览器