2014-03-19 95 views
0

我已购买&安装了Godaddy SSL证书。当我访问使用Chrome 24ver https的挂锁站点示出了具有128位 2)加密 1)使用TLS 1.0 3)采用与RC4_128 SHA1我的Godaddy IIS7 SSL证书可靠吗?

但是我读RC4是不再安全加密。所以我的问题是 1)https与上述规格的连接有多可靠 2)如何获得AES_CBC证书? 3)我被告知,由于服务器是Windows托管的,它不能升级到256位。这是真的吗?如果不是,那我该怎么办?

谢谢

回答

1

你在混合物。没有RC4证书或AES_CBC证书。

您的证书由签发该证书的证书颁发机构签署。在你的情况下,它是Godaddy。查找签名算法属性,当您打开证书的详细信息时(即双击证书文件)。可能会有像sha1RSA或sha256RSA或类似的东西。

RC4是在与服务器建立SSL连接时协商的密码。它取决于他们将使用的双方(客户端和服务器)女巫算法。阅读更多here。您可以设置IIS以允许或禁止这些ciphers

+0

哦,很抱歉谢谢你明确我的困惑.....但算法的选择还取决于浏览器运行的操作系统? – Lajpat

+0

当我在http://en.wikipedia.org/wiki/Secure_Sockets_Layer#Cipher处看到以下内容时,我的困惑就产生了:它提到RC4是不安全的...... – Lajpat

+1

客户端和服务器必须同意双方都理解的密码。所以它取决于浏览器及其实现。如果浏览器使用某些操作系统库进行加密,而不是依赖于该库实现的密码套件。 – pepo