2016-11-11 8 views
0

Есть ли команда для проверки версии TLS, которую требует сайт хоста. Прямо сейчас, единственный способ, которым я знаю, - это настроить максимальную версию TLS моего браузера и проверить, могу ли я еще получить доступ к сайту. Тем не менее, я подозреваю, что есть более сложный способ сделать это.Командная строка для проверки версии TLS, требуемой хозяином

+0

Проверьте его на [ssllabs] (http://ssllabs.com). – EJP

ответ

3

можно проверить с помощью следующих команд

для ДУС 1.2

openssl s_client -connect www.google.com:443 -tls1_2

для TLS 1.1

OpenSSL s_client -connect www.google.com:443 -tls1_1

для ДУС 1

OpenSSL s_client -connect www.google.com:443 -tls1

Если вы получаете цепочку сертификатов и рукопожатие, то поддерживается версия tls. Если вы не видите цепочку сертификатов и что-то похожее на «ошибку рукопожатия», то ее нет.

0

Кажется, самый сложный способ, чтобы проверить, как это для каждой версии:

OpenSSL s_client -connect: -