讓瀏覽器和伺服器使用 eNULL SSL/TLS 密碼

讓瀏覽器和伺服器使用 eNULL SSL/TLS 密碼

是否可以使瀏覽器和 Web 伺服器使用帶有 eNULL 密碼的 SSL/TLS (https) 以在開發環境中進行偵錯(例如,wireshark 擷取而不設定 SSL 流解密)?

答案1

到目前為止,我的研究顯示以下內容:

Mozilla Firefox:已刪除對低/弱/空密碼套件的支援(請參閱 Mozilla 錯誤 799007)。

鉻/鉻:來自 mozilla bug 799007 的第一則評論也指出也缺乏支持。

Internet Explorer:支援其中一些,但預設為關閉;適用於我的用例的有趣密碼套件列於(MSDN) Schannel 中的密碼套件TLS_RSA_WITH_NULL_SHATLS_RSA_WITH_NULL_MD5、 以及可能TLS_RSA_WITH_NULL_SHA256。看來您可以按照以下說明啟用/停用密碼並確定密碼的優先級(MSDN) 加密 API:下一代,從 Windows Server 2008 和 Windows Vista 開始。

相關內容