Спасибо, я получил ответ от моего пользователя. Он использует очень старый iPod Touch:
Возможности SSL/TLS вашего браузера
User Agent: Mozilla/5.0 (iPod; CPU iPhone OS 6_1_6 like Mac OS X) AppleWebKit/536.26 (KHTML, like Gecko) Version/6.0 Mobile/10B500 Safari/8536.25
Поддержка протоколов
Ваш user agent имеет хорошую поддержку протоколов.
Ваш user agent поддерживает TLS 1.2, который на данный момент является рекомендуемой версией протокола.
Таким образом, хотя устройство старое (и я понимаю, что оно далеко от минимально поддерживаемой ОС и браузера для Discourse), я хотел бы дать ему возможность хотя бы подключиться к сайту и посмотреть, как его браузер справляется с современным HTML и JavaScript.
Вот подробный отчет о поддержке TLS:
Особенности протоколов
Протоколы
TLS 1.3 Нет
TLS 1.2 Да
TLS 1.1 Да
TLS 1.0 Да
SSL 3 Да
SSL 2 Нет
Наборы шифров (в порядке предпочтения)
TLS_EMPTY_RENEGOTIATION_INFO_SCSV ( 0xff ) -
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384 ( 0xc024 ) СЛАБЫЙ 256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256 ( 0xc023 ) СЛАБЫЙ 128
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA ( 0xc00a ) СЛАБЫЙ 256
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA ( 0xc009 ) СЛАБЫЙ 128
TLS_ECDHE_ECDSA_WITH_RC4_128_SHA ( 0xc007 ) НЕБЕЗОПАСНЫЙ 128
TLS_ECDHE_ECDSA_WITH_3DES_EDE_CBC_SHA ( 0xc008 ) СЛАБЫЙ 112
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 ( 0xc028 ) СЛАБЫЙ 256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 ( 0xc027 ) СЛАБЫЙ 128
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA ( 0xc014 ) СЛАБЫЙ 256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA ( 0xc013 ) СЛАБЫЙ 128
TLS_ECDHE_RSA_WITH_RC4_128_SHA ( 0xc011 ) НЕБЕЗОПАСНЫЙ 128
TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA ( 0xc012 ) СЛАБЫЙ 112
TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA384 ( 0xc026 ) СЛАБЫЙ 256
TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256 ( 0xc025 ) СЛАБЫЙ 128
TLS_ECDH_RSA_WITH_AES_256_CBC_SHA384 ( 0xc02a ) СЛАБЫЙ 256
TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256 ( 0xc029 ) СЛАБЫЙ 128
TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA ( 0xc004 ) СЛАБЫЙ 128
TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA ( 0xc005 ) СЛАБЫЙ 256
TLS_ECDH_ECDSA_WITH_RC4_128_SHA ( 0xc002 ) НЕБЕЗОПАСНЫЙ 128
TLS_ECDH_ECDSA_WITH_3DES_EDE_CBC_SHA ( 0xc003 ) СЛАБЫЙ 112
TLS_ECDH_RSA_WITH_AES_128_CBC_SHA ( 0xc00e ) СЛАБЫЙ 128
TLS_ECDH_RSA_WITH_AES_256_CBC_SHA ( 0xc00f ) СЛАБЫЙ 256
TLS_ECDH_RSA_WITH_RC4_128_SHA ( 0xc00c ) НЕБЕЗОПАСНЫЙ 128
TLS_ECDH_RSA_WITH_3DES_EDE_CBC_SHA ( 0xc00d ) СЛАБЫЙ 112
TLS_RSA_WITH_AES_256_CBC_SHA256 ( 0x3d ) СЛАБЫЙ 256
TLS_RSA_WITH_AES_128_CBC_SHA256 ( 0x3c ) СЛАБЫЙ 128
TLS_RSA_WITH_AES_128_CBC_SHA ( 0x2f ) СЛАБЫЙ 128
TLS_RSA_WITH_RC4_128_SHA ( 0x5 ) НЕБЕЗОПАСНЫЙ 128
TLS_RSA_WITH_RC4_128_MD5 ( 0x4 ) НЕБЕЗОПАСНЫЙ 128
TLS_RSA_WITH_AES_256_CBC_SHA ( 0x35 ) СЛАБЫЙ 256
TLS_RSA_WITH_3DES_EDE_CBC_SHA ( 0xa ) СЛАБЫЙ 112
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256 ( 0x67 ) СЛАБЫЙ 128
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256 ( 0x6b ) СЛАБЫЙ 256
TLS_DHE_RSA_WITH_AES_128_CBC_SHA ( 0x33 ) СЛАБЫЙ 128
TLS_DHE_RSA_WITH_AES_256_CBC_SHA ( 0x39 ) СЛАБЫЙ 256
TLS_DHE_RSA_WITH_3DES_EDE_CBC_SHA ( 0x16 ) СЛАБЫЙ 112
TLS_ECDHE_ECDSA_WITH_NULL_SHA ( 0xc006 ) НЕБЕЗОПАСНЫЙ 0
TLS_ECDHE_RSA_WITH_NULL_SHA ( 0xc010 ) НЕБЕЗОПАСНЫЙ 0
TLS_ECDH_ECDSA_WITH_NULL_SHA ( 0xc001 ) НЕБЕЗОПАСНЫЙ 0
TLS_ECDH_RSA_WITH_NULL_SHA ( 0xc00b ) НЕБЕЗОПАСНЫЙ 0
TLS_RSA_WITH_NULL_SHA256 ( 0x3b ) НЕБЕЗОПАСНЫЙ 0
TLS_RSA_WITH_NULL_SHA ( 0x2 ) НЕБЕЗОПАСНЫЙ 0
TLS_RSA_WITH_NULL_MD5 ( 0x1 ) НЕБЕЗОПАСНЫЙ 0
(1) Если браузер поддерживает SSL 2, его наборы шифров только для SSL 2 отображаются только при первом подключении к этому сайту. Чтобы увидеть их, закройте все окна браузера, затем откройте эту страницу напрямую. Не обновляйте страницу.
Детали протокола
Указание имени сервера (SNI) Да
Безопасное пересогласование Да
Сжатие TLS Нет
Сессионные билеты Нет
Подшивка OCSP Нет
Алгоритмы подписи SHA384/RSA, SHA256/RSA, SHA1/RSA, SHA256/ECDSA, SHA1/ECDSA
Именованные группы secp256r1, secp384r1, secp521r1
Согласование следующего протокола Нет
Согласование протокола прикладного уровня Нет
Совместимость рукопожатия SSL 2 Нет
Обработка смешанного контента
Тесты смешанного контента
Изображения (пассивные) Да
CSS (активные) Да
Скрипты (активные) Да
XMLHttpRequest (активные) Да
WebSockets (активные) Да
Фреймы (активные) Да
(1) Эти тесты могут вызвать предупреждение о смешанном контенте в вашем браузере. Это нормально.
(2) Если вы видите неудачный тест, попробуйте перезагрузить страницу. Если ошибка сохраняется, пожалуйста, свяжитесь с нами.
Извините за форматирование: пользователь скопировал и вставил для меня HTML-разметку с форматированием, и часть её теряется при вставке в Discourse. Позже я постараюсь разобраться, как исправить форматирование.
Как я уже сказал, я хотел бы дать ему возможность хотя бы установить безопасное соединение, чтобы он увидел что-то, и это должно быть возможно, так как браузер поддерживает TLS 1.2. Но, полагаю, мне придется включить некоторые менее безопасные настройки для TLS 1.2, чтобы поддержать его браузер. Я недостаточно знаю о TLS, чтобы сопоставить вывод этого отчета с тем, что поддерживает сервер, и что мне нужно изменить. Можете ли вы сказать мне, чего не хватает и что мне нужно изменить?