Grazie, ho ricevuto una risposta dal mio utente. Sta utilizzando un iPod Touch molto vecchio:
Capacità SSL/TLS del tuo browser
User Agent: Mozilla/5.0 (iPod; CPU iPhone OS 6_1_6 come Mac OS X) AppleWebKit/536.26 (KHTML, come Gecko) Version/6.0 Mobile/10B500 Safari/8536.25
Supporto dei protocolli
Il tuo user agent ha un buon supporto per i protocolli.
Il tuo user agent supporta TLS 1.2, che è la versione del protocollo consigliata al momento.
Quindi, anche se è vecchio (e sono consapevole che è ben lontano dal sistema operativo e dal browser minimi supportati da Discourse), vorrei consentirgli di collegarsi almeno al sito e vedere come si comporta il suo browser con HTML e JavaScript moderni.
Questo è il rapporto dettagliato sul supporto TLS:
Caratteristiche dei protocolli
Protocolli
TLS 1.3 No
TLS 1.2 Sì
TLS 1.1 Sì
TLS 1.0 Sì
SSL 3 Sì
SSL 2 No
Suite di cifratura (in ordine di preferenza)
TLS_EMPTY_RENEGOTIATION_INFO_SCSV ( 0xff ) -
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384 ( 0xc024 ) DEBOLE 256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256 ( 0xc023 ) DEBOLE 128
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA ( 0xc00a ) DEBOLE 256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA ( 0xc009 ) DEBOLE 128
TLS_ECDHE_ECDSA_WITH_RC4_128_SHA ( 0xc007 ) INSECURO 128
TLS_ECDHE_ECDSA_WITH_3DES_EDE_CBC_SHA ( 0xc008 ) DEBOLE 112
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 ( 0xc028 ) DEBOLE 256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 ( 0xc027 ) DEBOLE 128
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA ( 0xc014 ) DEBOLE 256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA ( 0xc013 ) DEBOLE 128
TLS_ECDHE_RSA_WITH_RC4_128_SHA ( 0xc011 ) INSECURO 128
TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA ( 0xc012 ) DEBOLE 112
TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA384 ( 0xc026 ) DEBOLE 256
TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256 ( 0xc025 ) DEBOLE 128
TLS_ECDH_RSA_WITH_AES_256_CBC_SHA384 ( 0xc02a ) DEBOLE 256
TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256 ( 0xc029 ) DEBOLE 128
TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA ( 0xc004 ) DEBOLE 128
TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA ( 0xc005 ) DEBOLE 256
TLS_ECDH_ECDSA_WITH_RC4_128_SHA ( 0xc002 ) INSECURO 128
TLS_ECDH_ECDSA_WITH_3DES_EDE_CBC_SHA ( 0xc003 ) DEBOLE 112
TLS_ECDH_RSA_WITH_AES_128_CBC_SHA ( 0xc00e ) DEBOLE 128
TLS_ECDH_RSA_WITH_AES_256_CBC_SHA ( 0xc00f ) DEBOLE 256
TLS_ECDH_RSA_WITH_RC4_128_SHA ( 0xc00c ) INSECURO 128
TLS_ECDH_RSA_WITH_3DES_EDE_CBC_SHA ( 0xc00d ) DEBOLE 112
TLS_RSA_WITH_AES_256_CBC_SHA256 ( 0x3d ) DEBOLE 256
TLS_RSA_WITH_AES_128_CBC_SHA256 ( 0x3c ) DEBOLE 128
TLS_RSA_WITH_AES_128_CBC_SHA ( 0x2f ) DEBOLE 128
TLS_RSA_WITH_RC4_128_SHA ( 0x5 ) INSECURO 128
TLS_RSA_WITH_RC4_128_MD5 ( 0x4 ) INSECURO 128
TLS_RSA_WITH_AES_256_CBC_SHA ( 0x35 ) DEBOLE 256
TLS_RSA_WITH_3DES_EDE_CBC_SHA ( 0xa ) DEBOLE 112
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256 ( 0x67 ) DEBOLE 128
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256 ( 0x6b ) DEBOLE 256
TLS_DHE_RSA_WITH_AES_128_CBC_SHA ( 0x33 ) DEBOLE 128
TLS_DHE_RSA_WITH_AES_256_CBC_SHA ( 0x39 ) DEBOLE 256
TLS_DHE_RSA_WITH_3DES_EDE_CBC_SHA ( 0x16 ) DEBOLE 112
TLS_ECDHE_ECDSA_WITH_NULL_SHA ( 0xc006 ) INSECURO 0
TLS_ECDHE_RSA_WITH_NULL_SHA ( 0xc010 ) INSECURO 0
TLS_ECDH_ECDSA_WITH_NULL_SHA ( 0xc001 ) INSECURO 0
TLS_ECDH_RSA_WITH_NULL_SHA ( 0xc00b ) INSECURO 0
TLS_RSA_WITH_NULL_SHA256 ( 0x3b ) INSECURO 0
TLS_RSA_WITH_NULL_SHA ( 0x2 ) INSECURO 0
TLS_RSA_WITH_NULL_MD5 ( 0x1 ) INSECURO 0
(1) Quando un browser supporta SSL 2, le sue suite SSL 2-esclusive vengono mostrate solo nella prima connessione a questo sito. Per vedere le suite, chiudi tutte le finestre del browser, poi apri direttamente questa pagina esatta. Non aggiornare.
Dettagli del protocollo
Server Name Indication (SNI) Sì
Rinegoziazione sicura Sì
Compressione TLS No
Biglietti di sessione No
OCSP stapling No
Algoritmi di firma SHA384/RSA, SHA256/RSA, SHA1/RSA, SHA256/ECDSA, SHA1/ECDSA
Gruppi nominati secp256r1, secp384r1, secp521r1
Next Protocol Negotiation No
Application Layer Protocol Negotiation No
Compatibilità handshake SSL 2 No
Gestione del contenuto misto
Test del contenuto misto
Immagini Passive Sì
CSS Attivo Sì
Script Attivo Sì
XMLHttpRequest Attivo Sì
WebSockets Attivo Sì
Frame Attivo Sì
(1) Questi test potrebbero causare un avviso di contenuto misto nel tuo browser. È previsto.
(2) Se vedi un test fallito, prova a ricaricare la pagina. Se l’errore persiste, ti preghiamo di contattarci.
Scusa per la formattazione, l’utente ha copiato e incollato per me l’HTML del testo ricco e parte di esso si perde quando incollato su Discourse. Cercherò di capire come correggere la formattazione più tardi.
Come ho detto, vorrei consentirgli di stabilire almeno una connessione sicura in modo che veda qualcosa e dovrebbe essere possibile dato che il browser supporta TLS 1.2. Ma immagino che dovrei abilitare alcune configurazioni meno sicure per TLS 1.2 affinché il suo browser sia supportato. Non conosco abbastanza i dettagli di TLS per confrontare l’output di quel rapporto con ciò che il server supporta e cosa dovrei cambiare. Puoi dirmi cosa manca e cosa dovrei cambiare?