先記錄一下目前的現(xiàn)象總結(jié)
1.net https 中的 tsl 連接部分密碼套件是依賴(lài)于操作系統(tǒng)的
2.client hello 中 提交 支持的密碼套件 ,server hello 中 握手合適的密碼套件,沒(méi)有,客戶(hù)端可發(fā)起切換密碼套件,這個(gè)需要細(xì)看一下流程,目前看發(fā)生了改變,之前抓chrome 的包,是支持列表里是操作系統(tǒng)的密碼套件,服務(wù)器不支持后,切換了
3.可以使用nmap 下載適用于 Linux/Mac/Windows 的免費(fèi) Nmap 安全掃描程序
掃描服務(wù)器支持的密碼套件
.\nmap.exe --script +ssl-enum-ciphers purchase-gateway.geega.com -p 443