Posso fornecer uma mensagem de erro amigável para conexões menores que o TLS 1.1?

2

Por motivos de segurança, quero bloquear todas as conexões TLS anteriores ao TLS1.1. Eu também quero dar uma mensagem de erro amigável para usuários que usam menos de TLS 1.1 no meu site. Existe alguma maneira de conseguir isso no IIS ou no Windows?

Supondo que a resposta seja não, quais são alguns outros métodos que posso conseguir?

    
por random65537 10.08.2013 / 15:42

2 respostas

1

Apenas uma ideia:

Talvez uma página de destino HTTP simples que declara claramente que eles não poderão continuar com nada menos que o TLS 1.1, com um botão ou link nessa página que os levará ao site HTTPS.

Melhor ainda, apenas tenha algum JavaScript na página HTTP que tente extrair um recurso do seu servidor seguro. Se a imagem ou o que não aparecer, saberemos que o usuário não poderá usar seu site. Como esse cara: giantgeek.com/blog/?p=89

"Se você não visualizar a imagem abaixo, seu navegador não é compatível com este site ..."

Quero dizer que você não precisa explicar aos usuários o histórico de SSL e TLS, apenas diga "seu navegador não é compatível com este site" ou algo assim.

    
por 10.08.2013 / 18:34
1

Editar 2015-09-22: Não mais "apenas hardware"

A Citrix atualizou seus NetScalers virtuais.

Resposta antiga

Você pode fazer isso com um Citrix NetScaler. Mas somente com a versão HARDWARE . A versão da VM não suporta TLS1.1 e para cima.

A maneira de fazer isso é esta: Você desautoriza todos os TLS1.0 / SSL-suites. Então, tudo o que resta são as suítes introduzidas com o TLS1.1 e para cima.

Então você usa o recurso chamado "CipherRedirect". Isso permitirá uma conexão com uma codificação indesejada, mas redirecionará para uma página de erro personalizada.

  • Documentação da Citrix: link
  • Isso pode levantar bandeiras vermelhas durante as auditorias de segurança se o auditor não sabe sobre isso: "Falsos positivos nos scanners de segurança SSL quanto à força fraca de cifra no NetScaler", link
por 13.11.2014 / 19:30