如何查看 Web 服务器当前使用的 SSL 版本?

wah*_*509 21 windows-server-2003 ssl encryption web-server

我相信我已经在我的 Web 服务器 (Windows Server 2003) 上禁用了 SSL 2.0。为确保它现在使用的是 SSL 3.0,我该如何检查?

在 Web 服务器上禁用 2.0 和启用 3.0 的正确方法是什么?

Sam*_*gan 29

IIS 将协商要与客户端一起使用的 SSL 版本,因此应选择将与该客户端一起使用的最高版本。通过禁用 SSL v2,您是说任何不能使用 V3 的客户端将无法建立 SSL 连接,这是您想要的吗?

至于检查它是否使用 V3,如果您可以访问安装了 openssl 的 linux 机器(或 Windows 上的 cygwin),您可以运行以下命令:

openssl s_client -connect server.com:443 -ssl3
Run Code Online (Sandbox Code Playgroud)

如果您可以连接,则它正在工作。如果要检查 SSL2,请将 ssl3 替换为 ssl2。