2 votes

Puis-je donner un message d'erreur convivial pour les connexions inférieures à TLS 1.1 ?

Pour des raisons de sécurité, je veux bloquer toutes les connexions TLS plus anciennes que TLS1.1. Je veux également afficher un message d'erreur convivial pour les utilisateurs qui utilisent moins que TLS 1.1 sur mon site. Y a-t-il un moyen d'accomplir cela dans IIS ou Windows ?

Supposons que la réponse soit non, quels sont quelques autres méthodes que je peux utiliser pour accomplir ceci ?

1voto

Ryan Ries Points 54671

Juste une idée :

Peut-être une page d'accueil en HTTP simple qui indique très clairement qu'ils ne pourront pas continuer sans TLS 1.1, avec un bouton ou un lien sur cette page qui les dirige ensuite vers le site HTTPS.

Mieux encore, il suffit d'avoir un peu de JavaScript sur la page HTTP qui tente de tirer une ressource de votre serveur sécurisé. Si l'image ou autre chose ne s'affiche pas, alors nous savons que l'utilisateur ne pourra pas utiliser votre site. Comme ce gars : giantgeek.com/blog/?p=89

"Si vous ne voyez pas l'image ci-dessous, votre navigateur n'est pas compatible avec ce site..."

Je veux dire, vous n'avez pas besoin d'expliquer aux utilisateurs l'histoire de SSL et TLS, dites simplement "votre navigateur n'est pas compatible avec ce site" ou quelque chose du genre.

1voto

kolomer Points 31

Modifier le 22 septembre 2015 : Non seulement "matériel"

Citrix a mis à jour leurs NetScalers virtuels.

Ancienne réponse

Vous pouvez le faire avec un Citrix NetScaler. Mais seulement avec la version MATÉRIELLE. La version VM ne prend pas en charge TLS1.1 et supérieur.

La manière de procéder est la suivante : Vous interdisez tous les suites TLS1.0/SSL. Il ne vous reste ensuite que les suites introduites avec TLS1.1 et plus.

Ensuite, vous utilisez la fonction appelée "CipherRedirect". Cela permettra une connexion avec un chiffrement indésirable, mais redirigera ensuite vers une page d'erreur personnalisée.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X