Vielen Dank, ich habe eine Antwort von meinem Benutzer erhalten. Er verwendet einen sehr alten iPod Touch:
SSL/TLS-Fähigkeiten Ihres Browsers
User Agent: Mozilla/5.0 (iPod; CPU iPhone OS 6_1_6 like Mac OS X) AppleWebKit/536.26 (KHTML, like Gecko) Version/6.0 Mobile/10B500 Safari/8536.25
Protokollunterstützung
Ihr User Agent bietet eine gute Protokollunterstützung.
Ihr User Agent unterstützt TLS 1.2, was derzeit die empfohlene Protokollversion ist.
Obwohl das Gerät alt ist (und mir bewusst ist, dass es weit entfernt von den von Discourse minimal unterstützten Betriebssystem- und Browser-Versionen liegt), möchte ich ihm ermöglichen, zumindest eine Verbindung zur Website herzustellen und zu sehen, wie sein Browser mit modernem HTML und JavaScript zurechtkommt.
Dies ist der detaillierte TLS-Unterstützungsbericht:
Protokollfunktionen
Protokolle
TLS 1.3 Nein
TLS 1.2 Ja
TLS 1.1 Ja
TLS 1.0 Ja
SSL 3 Ja
SSL 2 Nein
Cipher Suites (in Reihenfolge der Präferenz)
TLS_EMPTY_RENEGOTIATION_INFO_SCSV ( 0xff ) -
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384 ( 0xc024 ) SCHWACH 256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256 ( 0xc023 ) SCHWACH 128
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA ( 0xc00a ) SCHWACH 256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA ( 0xc009 ) SCHWACH 128
TLS_ECDHE_ECDSA_WITH_RC4_128_SHA ( 0xc007 ) UNSICHER 128
TLS_ECDHE_ECDSA_WITH_3DES_EDE_CBC_SHA ( 0xc008 ) SCHWACH 112
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 ( 0xc028 ) SCHWACH 256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 ( 0xc027 ) SCHWACH 128
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA ( 0xc014 ) SCHWACH 256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA ( 0xc013 ) SCHWACH 128
TLS_ECDHE_RSA_WITH_RC4_128_SHA ( 0xc011 ) UNSICHER 128
TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA ( 0xc012 ) SCHWACH 112
TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA384 ( 0xc026 ) SCHWACH 256
TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256 ( 0xc025 ) SCHWACH 128
TLS_ECDH_RSA_WITH_AES_256_CBC_SHA384 ( 0xc02a ) SCHWACH 256
TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256 ( 0xc029 ) SCHWACH 128
TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA ( 0xc004 ) SCHWACH 128
TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA ( 0xc005 ) SCHWACH 256
TLS_ECDH_ECDSA_WITH_RC4_128_SHA ( 0xc002 ) UNSICHER 128
TLS_ECDH_ECDSA_WITH_3DES_EDE_CBC_SHA ( 0xc003 ) SCHWACH 112
TLS_ECDH_RSA_WITH_AES_128_CBC_SHA ( 0xc00e ) SCHWACH 128
TLS_ECDH_RSA_WITH_AES_256_CBC_SHA ( 0xc00f ) SCHWACH 256
TLS_ECDH_RSA_WITH_RC4_128_SHA ( 0xc00c ) UNSICHER 128
TLS_ECDH_RSA_WITH_3DES_EDE_CBC_SHA ( 0xc00d ) SCHWACH 112
TLS_RSA_WITH_AES_256_CBC_SHA256 ( 0x3d ) SCHWACH 256
TLS_RSA_WITH_AES_128_CBC_SHA256 ( 0x3c ) SCHWACH 128
TLS_RSA_WITH_AES_128_CBC_SHA ( 0x2f ) SCHWACH 128
TLS_RSA_WITH_RC4_128_SHA ( 0x5 ) UNSICHER 128
TLS_RSA_WITH_RC4_128_MD5 ( 0x4 ) UNSICHER 128
TLS_RSA_WITH_AES_256_CBC_SHA ( 0x35 ) SCHWACH 256
TLS_RSA_WITH_3DES_EDE_CBC_SHA ( 0xa ) SCHWACH 112
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256 ( 0x67 ) SCHWACH 128
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256 ( 0x6b ) SCHWACH 256
TLS_DHE_RSA_WITH_AES_128_CBC_SHA ( 0x33 ) SCHWACH 128
TLS_DHE_RSA_WITH_AES_256_CBC_SHA ( 0x39 ) SCHWACH 256
TLS_DHE_RSA_WITH_3DES_EDE_CBC_SHA ( 0x16 ) SCHWACH 112
TLS_ECDHE_ECDSA_WITH_NULL_SHA ( 0xc006 ) UNSICHER 0
TLS_ECDHE_RSA_WITH_NULL_SHA ( 0xc010 ) UNSICHER 0
TLS_ECDH_ECDSA_WITH_NULL_SHA ( 0xc001 ) UNSICHER 0
TLS_ECDH_RSA_WITH_NULL_SHA ( 0xc00b ) UNSICHER 0
TLS_RSA_WITH_NULL_SHA256 ( 0x3b ) UNSICHER 0
TLS_RSA_WITH_NULL_SHA ( 0x2 ) UNSICHER 0
TLS_RSA_WITH_NULL_MD5 ( 0x1 ) UNSICHER 0
(1) Wenn ein Browser SSL 2 unterstützt, werden die nur für SSL 2 verfügbaren Cipher Suites nur bei der allerersten Verbindung zu dieser Site angezeigt. Um die Suites zu sehen, schließen Sie alle Browserfenster und öffnen Sie dann direkt diese exakte Seite. Nicht neu laden.
Protokoll-Details
Server Name Indication (SNI) Ja
Sichere Neuverhandlung Ja
TLS-Komprimierung Nein
Sitzungstickets Nein
OCSP-Stapling Nein
Signaturalgorithmen SHA384/RSA, SHA256/RSA, SHA1/RSA, SHA256/ECDSA, SHA1/ECDSA
Benannte Gruppen secp256r1, secp384r1, secp521r1
Next Protocol Negotiation Nein
Application Layer Protocol Negotiation Nein
SSL 2-Handshake-Kompatibilität Nein
Behandlung von gemischten Inhalten
Tests für gemischte Inhalte
Bilder Passiv Ja
CSS Aktiv Ja
Skripte Aktiv Ja
XMLHttpRequest Aktiv Ja
WebSockets Aktiv Ja
Frames Aktiv Ja
(1) Diese Tests können eine Warnung für gemischte Inhalte in Ihrem Browser auslösen. Das ist zu erwarten.
(2) Wenn Sie einen fehlgeschlagenen Test sehen, versuchen Sie, die Seite neu zu laden. Wenn der Fehler weiterhin besteht, setzen Sie sich bitte mit uns in Verbindung.
Entschuldigen Sie das Formatierungsproblem; der Benutzer hat den rich-text-HTML-Inhalt für mich kopiert und eingefügt, wobei beim Einfügen in Discourse einige Informationen verloren gingen. Ich werde später versuchen, herauszufinden, wie ich das Format beheben kann.
Wie bereits erwähnt, möchte ich ihm ermöglichen, zumindest eine sichere Verbindung herzustellen, damit er etwas sieht. Das sollte möglich sein, da der Browser TLS 1.2 unterstützt. Ich vermute jedoch, dass ich einige weniger sichere Konfigurationen für TLS 1.2 aktivieren müsste, damit sein Browser unterstützt wird. Ich kenne mich mit TLS-Konfigurationen nicht gut genug aus, um die Ausgabe dieses Berichts mit dem abzugleichen, was der Server unterstützt, und um zu wissen, was ich ändern müsste. Können Sie mir sagen, was fehlt und was ich ändern müsste?