Respuestas:
IIS negociará la versión SSL que se utilizará con el cliente y, por lo tanto, debe seleccionar la versión más alta que funcione con ese cliente. Al deshabilitar SSL v2 estás diciendo que cualquier cliente que no pueda usar V3 no podrá hacer una conexión SSL, ¿es esto lo que quieres?
En cuanto a verificar que está utilizando V3, si tiene acceso a una máquina Linux (o Cygwin en Windows) con openssl instalado, puede ejecutar este comando:
openssl s_client -connect server.com:443 -ssl3
Si puedes conectarte, entonces está funcionando. Sustituya ssl3 por ssl2 si desea verificar SSL2.
Aquí está la documentación oficial de Microsoft sobre cómo deshabilitar un protocolo SSL específico.
La prueba OpenSSL es definitivamente la más fácil. Hay distribuciones binarias de openssl disponibles para Windows.
La forma más fácil de verificar que SSL 2.0 esté deshabilitado es usar http://www.serversniff.net/content.php?do=ssl o https://www.ssllabs.com/ssldb/index.html
openssl.exe s_client -connect localhost: 443 o
http://www.foundstone.com/us/resources/proddesc/ssldigger.htm http://www.serversniff.net
https://www.ssllabs.com/ssltest/index.htm En el resultado hay una sección de Configuración en la subsección Los Protocolos enumeran todas las versiones y su soporte.
Updated info for 2017 tech
Para ver solo la versión actual del protocolo (no cambiarla)
Visite la página HTTPS en cuestión y haga clic en el icono de candado verde en la barra de direcciones de su navegador. Desde aquí puede hacer clic para obtener información más detallada que incluye la versión del protocolo actualmente en uso.
Editar por comentario :
esto no le permitirá encontrar TODAS las versiones disponibles. Si está ejecutando el último navegador, es probable que solo se conecte con la última versión TLS / SSL disponible. Para una prueba rápida para asegurarse de que tiene la última versión disponible, esta es una opción muy fácil.