ssl - 自从我在 iis6 服务器上禁用了 ssl2 支持后,是否可以使用自定义错误代码来显示友好的错误页面?

标签 ssl iis-6 custom-errors

我最近在我的 IIS 6.0 Windows 服务器上禁用了 SSL2.0 支持。这是为了使服务器符合安全最佳实践。

我注意到亚马逊、谷歌、银行等网站都禁用了 SSL2.0 支持。

当您使用仅使用 SSL2.0 的 Internet Explorer 浏览安全页面时,您会收到“页面无法显示”消息。我想显示一个友好的页面来解释如何打开 SSL3.0 支持。

我猜这是一个 403.xx 代码,但找不到任何对确切代码的引用。正确的代码是什么?

最佳答案

SSLv2 的拒绝发生在 SSL 握手期间,这是建立 SSL 连接的先决条件。由于任何 HTTP 状态代码或 HTML 错误页面都必须使用 HTTP 发送,而 HTTP 本身是通过 SSL 发送的,因此您首先需要建立 SSL 连接。这就是为什么 SSL 级别的任何 fatal error 都无法通过 HTTP 状态代码或网页来回答的原因。

关于ssl - 自从我在 iis6 服务器上禁用了 ssl2 支持后,是否可以使用自定义错误代码来显示友好的错误页面?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8294399/

相关文章:

asp.net - NLog是否可以与customErrors一起使用?

python - Twisted:如何从失败中获取错误参数?

apache - 从 HTTP 到 HTTPS 的代理传递失败,网关错误 "502"

c++ - 如何在Qt上使用TLS协议(protocol)?

.net - 302 重定向很慢 (IIS6)

IIS 6 - 经典 ASP - 将 *.asp 响应头的内容类型设置为 "text/html;charset=UTF-8"

asp.net-mvc - 如何将服务器错误的 http 状态代码捕获到 ASP.NET MVC 中的通用自定义错误 View 中

ruby - 如果运行了 tls_start,EventMachine 会在 close_connection 上发出 close_notify 吗?

Qt SSL 服务器只在本地网络可见

iis - 在 Windows XP 上将 IIS 5.1 升级到 IIS 6