Sitio web de prueba para SSL 2.0

4

Estoy en el proceso de deshabilitar SSLv2 en nuestro servidor web basado en IIS y me pregunto cómo puedo probar que SSLv2 está realmente deshabilitado.

El sitio web todavía está en desarrollo, por lo que no está visible fuera de nuestra organización, lo que significa que presumiblemente no puedo usar ninguno de los sitios web públicos que normalmente se recomendarían para este propósito (como enlace ) ya que no tendrían acceso al sitio. Somos completamente una configuración de Windows, así que no puedo usar herramientas basadas en Unix como openssl. He intentado descargar y ejecutar SSLDigger, pero el informe que se produjo simplemente proporcionó los detalles del certificado y enumeró los cifrados admitidos, hasta donde puedo ver alguna mención de qué versiones de SSL eran compatibles. Así que ahora me he quedado sin ideas :(

    
pregunta PhantomDrummer 11.10.2012 - 16:48
fuente

2 respuestas

7

OpenSSL es compatible con Windows. Puede descargarlo jeje .

Este sitio web tiene un tutorial que muestra cómo probar la compatibilidad con SSL 2.0 (utilizando OpenSSL).

El comando es el siguiente:

openssl s_client -connect localhost:443 -ssl2

EDITAR: ¡Acabo de intentar probar mi servidor con este comando, en Windows, y todo funciona bien!

    
respondido por el Fredefl 11.10.2012 - 17:30
fuente
2

TestSSLServer es una herramienta (que escribí) que puede informar algunos datos sobre un servidor SSL / TLS. La nueva versión (¡publicada hace 10 minutos!) Es compatible con SSLv2: para el servidor probado, le dirá si se admite SSL 2.0 y, en caso afirmativo, enumerará los conjuntos de cifrado admitidos.

La nueva versión también informa el certificado del servidor (huella digital y SubjectDN) y se ha transferido a C # / .NET, para las personas que, por algún motivo, no desean instalar Java pero están bien con .NET.

    
respondido por el Thomas Pornin 05.11.2012 - 02:46
fuente

Lea otras preguntas en las etiquetas