Merci, j’ai eu une réponse de mon utilisateur. Il utilise un très vieil iPod Touch :
Capacités SSL/TLS de votre navigateur
User Agent : Mozilla/5.0 (iPod; CPU iPhone OS 6_1_6 like Mac OS X) AppleWebKit/536.26 (KHTML, like Gecko) Version/6.0 Mobile/10B500 Safari/8536.25
Prise en charge des protocoles
Votre agent utilisateur a une bonne prise en charge des protocoles.
Votre agent utilisateur prend en charge TLS 1.2, qui est la version de protocole recommandée pour le moment.
Donc, même si c’est ancien (et je sais que cela est loin du système d’exploitation et du navigateur minimum pris en charge par Discourse), j’aimerais au moins lui permettre de se connecter au site et de voir comment son navigateur gère le HTML et le JavaScript modernes.
Voici le rapport détaillé sur la prise en charge de TLS :
Fonctionnalités des protocoles
Protocoles
TLS 1.3 Non
TLS 1.2 Oui
TLS 1.1 Oui
TLS 1.0 Oui
SSL 3 Oui
SSL 2 Non
Suites de chiffrement (par ordre de préférence)
TLS_EMPTY_RENEGOTIATION_INFO_SCSV ( 0xff ) -
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384 ( 0xc024 ) FAIBLE 256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256 ( 0xc023 ) FAIBLE 128
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA ( 0xc00a ) FAIBLE 256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA ( 0xc009 ) FAIBLE 128
TLS_ECDHE_ECDSA_WITH_RC4_128_SHA ( 0xc007 ) INSECURE 128
TLS_ECDHE_ECDSA_WITH_3DES_EDE_CBC_SHA ( 0xc008 ) FAIBLE 112
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 ( 0xc028 ) FAIBLE 256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 ( 0xc027 ) FAIBLE 128
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA ( 0xc014 ) FAIBLE 256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA ( 0xc013 ) FAIBLE 128
TLS_ECDHE_RSA_WITH_RC4_128_SHA ( 0xc011 ) INSECURE 128
TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA ( 0xc012 ) FAIBLE 112
TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA384 ( 0xc026 ) FAIBLE 256
TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256 ( 0xc025 ) FAIBLE 128
TLS_ECDH_RSA_WITH_AES_256_CBC_SHA384 ( 0xc02a ) FAIBLE 256
TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256 ( 0xc029 ) FAIBLE 128
TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA ( 0xc004 ) FAIBLE 128
TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA ( 0xc005 ) FAIBLE 256
TLS_ECDH_ECDSA_WITH_RC4_128_SHA ( 0xc002 ) INSECURE 128
TLS_ECDH_ECDSA_WITH_3DES_EDE_CBC_SHA ( 0xc003 ) FAIBLE 112
TLS_ECDH_RSA_WITH_AES_128_CBC_SHA ( 0xc00e ) FAIBLE 128
TLS_ECDH_RSA_WITH_AES_256_CBC_SHA ( 0xc00f ) FAIBLE 256
TLS_ECDH_RSA_WITH_RC4_128_SHA ( 0xc00c ) INSECURE 128
TLS_ECDH_RSA_WITH_3DES_EDE_CBC_SHA ( 0xc00d ) FAIBLE 112
TLS_RSA_WITH_AES_256_CBC_SHA256 ( 0x3d ) FAIBLE 256
TLS_RSA_WITH_AES_128_CBC_SHA256 ( 0x3c ) FAIBLE 128
TLS_RSA_WITH_AES_128_CBC_SHA ( 0x2f ) FAIBLE 128
TLS_RSA_WITH_RC4_128_SHA ( 0x5 ) INSECURE 128
TLS_RSA_WITH_RC4_128_MD5 ( 0x4 ) INSECURE 128
TLS_RSA_WITH_AES_256_CBC_SHA ( 0x35 ) FAIBLE 256
TLS_RSA_WITH_3DES_EDE_CBC_SHA ( 0xa ) FAIBLE 112
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256 ( 0x67 ) FAIBLE 128
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256 ( 0x6b ) FAIBLE 256
TLS_DHE_RSA_WITH_AES_128_CBC_SHA ( 0x33 ) FAIBLE 128
TLS_DHE_RSA_WITH_AES_256_CBC_SHA ( 0x39 ) FAIBLE 256
TLS_DHE_RSA_WITH_3DES_EDE_CBC_SHA ( 0x16 ) FAIBLE 112
TLS_ECDHE_ECDSA_WITH_NULL_SHA ( 0xc006 ) INSECURE 0
TLS_ECDHE_RSA_WITH_NULL_SHA ( 0xc010 ) INSECURE 0
TLS_ECDH_ECDSA_WITH_NULL_SHA ( 0xc001 ) INSECURE 0
TLS_ECDH_RSA_WITH_NULL_SHA ( 0xc00b ) INSECURE 0
TLS_RSA_WITH_NULL_SHA256 ( 0x3b ) INSECURE 0
TLS_RSA_WITH_NULL_SHA ( 0x2 ) INSECURE 0
TLS_RSA_WITH_NULL_MD5 ( 0x1 ) INSECURE 0
(1) Lorsqu’un navigateur prend en charge SSL 2, ses suites spécifiques à SSL 2 ne sont affichées que lors de la toute première connexion à ce site. Pour voir les suites, fermez toutes les fenêtres du navigateur, puis ouvrez directement cette page exacte. Ne rafraîchissez pas.
Détails du protocole
Indication du nom de serveur (SNI) Oui
Renégociation sécurisée Oui
Compression TLS Non
Billets de session Non
Épinglage OCSP Non
Algorithmes de signature SHA384/RSA, SHA256/RSA, SHA1/RSA, SHA256/ECDSA, SHA1/ECDSA
Groupes nommés secp256r1, secp384r1, secp521r1
Négociation du prochain protocole Non
Négociation du protocole de la couche application Non
Compatibilité de la poignée de main SSL 2 Non
Gestion du contenu mixte
Tests de contenu mixte
Images Passif Oui
CSS Actif Oui
Scripts Actif Oui
XMLHttpRequest Actif Oui
WebSockets Actif Oui
Frames Actif Oui
(1) Ces tests peuvent provoquer un avertissement de contenu mixte dans votre navigateur. C’est normal.
(2) Si vous voyez un test échoué, essayez de recharger la page. Si l’erreur persiste, veuillez nous contacter.
Désolé pour le formatage, l’utilisateur a copié-collé le code HTML du texte enrichi pour moi et une partie se perd lors du collage dans Discourse. Je vais essayer de trouver comment corriger le formatage plus tard.
Comme je l’ai dit, j’aimerais lui permettre d’établir au moins une connexion sécurisée afin qu’il puisse voir quelque chose, et cela devrait être possible puisque le navigateur prend en charge TLS 1.2. Mais je suppose que je devrais activer une configuration moins sécurisée pour TLS 1.2 afin que son navigateur soit pris en charge. Je ne connais pas assez les détails de TLS pour faire correspondre la sortie de ce rapport à ce que le serveur prend en charge et ce que je devrais modifier. Pouvez-vous me dire ce qui manque et ce que je devrais changer ?