我在IIS / Windows 2008R2上托pipe一个带有通配符ssl证书的ASP.NET网站。 虽然Chrome在我的网站上正常工作,并且https连接显示绿色locking,但https详细信息提到了“过时的encryption”:

我认为这是由于SHA1,这也是在同一窗口中的铬提到的。
但是,根据Digicert的SSL证书检查器,应该使用SHA256:

现在我不确定发生了什么,以及如何解决这个问题。 看来这个博客文章描述了这个问题的解决方法,但是解决方法似乎很模糊(1.步骤:安装OpenSSL?),我无法想象这是在Windows 2008 R2上使用它的官方方式。
我应该如何继续摆脱ssl证书警告?
编辑:应用由Grant推荐的脚本后,我的SSLabs已经从C改进到A,Chrome使用TLS 1.2而不是1.0。 但是,“过时的密码学”警告仍然存在。
这不是SHA导致的问题,它是TLS 1.0。
SSL实验室报告为您的域提供了完整的故事。 您的服务器只支持TLS 1.0,而不是1.1或1.2。 另外,它还支持RC4等过时的密码,并不支持完美的前向保密。
调整IIS以获得更好的安全性是很有可能的,但是手工操作很痛苦。 由亚历山大·哈斯(Alexander Hass)编写的这个美妙的脚本将设置各种registry设置来禁用IIS7.5和IIS8的旧的不安全encryption方法。
运行脚本之后,重新启动服务器,您应该在SSLLabs上获得A分级,并停止在chrome中获取警告。
我正在使用Alexander Hass脚本 (AH-Script)在新的2012 R2服务器上进行testing,但我仍然得到了过时的encryption:

我的Chrome 43支持以下密码套件:
[C02B] TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 [C02F] TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 [009E] TLS_DHE_RSA_WITH_AES_128_GCM_SHA256 [CC14] TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256 [CC13] TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256 [CC15] TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256 [C00A] TLS1_CK_ECDHE_ECDSA_WITH_AES_256_CBC_SHA [C014] TLS1_CK_ECDHE_RSA_WITH_AES_256_CBC_SHA [0039] TLS_DHE_RSA_WITH_AES_256_SHA [C009] TLS1_CK_ECDHE_ECDSA_WITH_AES_128_CBC_SHA [C013] TLS1_CK_ECDHE_RSA_WITH_AES_128_CBC_SHA [0033] TLS_DHE_RSA_WITH_AES_128_SHA [009C] TLS_RSA_WITH_AES_128_GCM_SHA256 [0035] TLS_RSA_AES_256_SHA [002F] TLS_RSA_AES_128_SHA [000A] SSL_RSA_WITH_3DES_EDE_SHA [00FF] TLS_EMPTY_RENEGOTIATION_INFO_SCSV
所以使用的是:[C013],相当遥远。 看起来Chrome比CBC更喜欢SHA256和GCM。
我拿了AH脚本,并加上[009E](从顶部第三)密码套件列表,重新启动后,我现在得到:

我试图让前两个[C08B]和[C02F]工作,但不能。
所以通过修改脚本并运行它,我得到了一个modern cryptography 。
我删除了一个现有的密码,因为该string的长度是有限的,我的string的开始现在看起来像这样:
$cipherSuitesOrder = @( 'TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P521', 'TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P384', 'TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P256', 'TLS_DHE_RSA_WITH_AES_128_GCM_SHA256', 'TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P384', 'TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P256',
编辑:我刚刚在sslLabs.com上testing了这一点,并使用TLS_DHE_RSA_WITH_AES_128_GCM_SHA256给我一个B ,从我以前的一个A
该服务器支持弱Diffie-Hellman(DH)密钥交换参数。 等级上限为B.
所以你可能不想使用它。 为什么Chrome评价如此之高,我不知道?
Chrome中“过时的encryption”信息是因为服务器支持弱Diffie-Hellman(DH)密钥交换。 更具体地说,这在Cipher Suite黑名单上的HTTP / 2规范中有logging 。
当您使用Alexander Hass的PowerShell脚本 (来自当前的“已接受的答案”)时, 它包含黑名单中的这些密码:
TLS_DHE_DSS_WITH_AES_256_CBC_SHA256 TLS_DHE_DSS_WITH_AES_256_CBC_SHA TLS_DHE_DSS_WITH_AES_128_CBC_SHA256 TLS_DHE_DSS_WITH_AES_128_CBC_SHA TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA
如果您查看Azure应用程序服务,它将使用以下密码套件顺序 :
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384_P384 TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P256 TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P256 TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P256 TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P256 TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P256 TLS_RSA_WITH_AES_256_GCM_SHA384 TLS_RSA_WITH_AES_128_GCM_SHA256 TLS_RSA_WITH_AES_256_CBC_SHA256 TLS_RSA_WITH_AES_128_CBC_SHA256 TLS_RSA_WITH_AES_256_CBC_SHA TLS_RSA_WITH_AES_128_CBC_SHA TLS_RSA_WITH_3DES_EDE_CBC_SHA
这使Qualys SSL实验室(2016年7月)获得了A级的评级,并支持大多数常见浏览器的前向保密性。
我发现了Chrome问题,因为在Windows 10上的本地IIS Express上,它会在Chrome 51中返回错误消息ERR_SPDY_INADEQUATE_TRANSPORT_SECURITY和系统上configuration的黑名单密码套件。