Normalmente no uso Internet Explorer en absoluto. Lo uso solo en tiempo de diseño para pruebas de interfaz (máquina de desarrollo y con http sin cifrar). Cada semana ejecuto la prueba del servidor SSL Labs que dice que IE11 puede acceder a mis sitios.
Hoy descubrí un problema con uno de mis servicios de terceros. Algunas funciones especiales no funcionan con Chrome o Firefox, así que inicié IE11 en mi máquina con Windows 7. E IE11 me muestra una página de error incorporada que básicamente dice "no se pudo mostrar la página". Y el típico ficticio bla bla como verificar el DNS, etc. No había absolutamente ninguna señal de un problema relacionado con el cifrado en toda la página de error (como haría el navegador normal).
schannel
Hace un par de meses hubo este problema que impide que los IE habilitados para TLS1.2 accedan a sitios HTTPS. A partir de ese momento, mi "lista de verificación WTF para IE" contiene "deshabilitar TLS1.2" como punto de verificación. Y qué debo decir ... deshabilitar TLS1.2 dentro de IE funcionó y mi sitio está disponible nuevamente . Pero no puedo hacer esto en los navegadores de mis visitantes.
Ahora a las preguntas reales: ¿Por qué Internet Explorer 11 no puede conectarse a mi sitio HTTPS cuando TLS 1.2 está habilitado en IE? ¿Y cómo solucionarlo en el lado del servidor? SSL Labs dice que todo está bien en mi sitio .
Edición Imporant: Parece que IE11 solo puede manejar el dominio sin prefijo y no los dominios con prefijo cuando TLS1.2 está habilitado. el dominio sin prefijo (www) funciona mientras que el dominio que incluye el prefijo (www) no funcionará .
En el lado del servidor estoy usando debian / 7 nginx / 1.7.8 openssl / 1.0.1e
Los cifrados disponibles son: ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:AES:CAMELLIA:DES-CBC3-SHA:!aNULL:!eNULL:!EXPORT:-DES:!RC4:!MD5:!PSK:!aECDH:EDH-DSS-DES-CBC3-SHA:!EDH-RSA-DES-CBC3-SHA:!KRB5-DES-CBC3-SHA
www.dev5media.de
funciona para mí en IE11, Win7 con TLS 1.2 y cifrado de TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
acuerdo con una captura de paquete. ¿Qué sistema operativo utiliza y puede hacer una captura de paquetes para el nombre que funciona y el que no funciona para ver la diferencia?
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
) se realizó con éxito. Pero después Server Hello Done
no hay comunicación del cliente al servidor.
https://dev5media.de/
y https://www.dev5media.de/
, de alguna manera, obtuve un resultado más consistente.