为什么Windows XP无法处理更新的SSL证书版本?

Ban*_*eri 8 ssl firefox internet-explorer windows-xp google-chrome

据我了解,由于Windows XP支持被正式删除,由于不兼容,Chrome和IE在WinXP上无法访问某些网站中使用的最新版本的SSL证书.但是,Firefox显然仍支持Windows XP,可以自由访问这些网站.

我不太明白SSL证书兼容性如何工作,如何在Chrome和IE上完全切换到新的操作系统,但只是使用不同的浏览器时不需要?如果Firefox可以支持,为什么简单的社区开发人员不能为Chrome和IE创建"补丁"?浏览器和操作系统之间的联系是什么?我在哪里划线?

Har*_*ton 10

好的,所以看一下mpql.net的例子,我们从SSL Labs分析开始.

问题似乎是服务器仅支持椭圆曲线加密(各种TLS_ECDHE_xxx套件),并且根据MSDN文章安全套接字层协议TLS密码套件,Windows XP不包括任何椭圆曲线协议.这与证书本身无关,而与Web服务器的配置方式无关.

Firefox仍然有效,因为它使用自己的加密库,而不是使用Windows内置的SSL支持.当然,如果您使用的是像Windows XP一样的Firefox版本,它可能也无法正常工作.:-)