为什么Windows XP不能处理较新版本的SSL证书?

zour9fqk  于 2023-01-09  发布在  Windows
关注(0)|答案(4)|浏览(501)

据我所知,由于Windows XP系统已正式停止支援,部分网站所使用的最新版本SSL证书,由于不兼容的关系,Chrome和IE浏览器在Windows XP系统上已无法使用。不过,Firefox显然仍然支援Windows XP系统,并可免费使用这些网站。
我不太明白SSL证书兼容性是如何工作的,在Chrome和IE上,它怎么可能要求你切换到一个新的操作系统,而仅仅使用不同的浏览器就不需要了?如果Firefox可以支持,为什么一个简单的社区开发者不能为Chrome和IE创建一个“补丁”?浏览器和操作系统之间的联系是什么?我该在哪里划清界限?

olmpazwi

olmpazwi1#

虽然我不能说我100%正确,但我相信ssl与浏览器有很大关系,与实际的操作系统没有太大关系。所以我遇到了一个问题,与你所问的正好相反。一个客户在windows7机器上,需要通过chrome访问时代华纳的商业电子邮件,但由于SSL问题而无法访问。问题是Chrome放弃了对旧版本SSL的支持,所以她选择使用IE或Firefox或降级,希望Chrome不要强迫自己更新。微软希望用户升级,所以他们当然不会让IE保持最新,谷歌也不会。Don“不要支持过时的操作系统。Firefox是开源的,所以人们应该让浏览器与尽可能多的设备兼容。希望这能有所帮助。

zf9nrax1

zf9nrax12#

好的,现在来看www.example.com的例子mpql.net,我们从SSL Labs analysis开始。
问题似乎是服务器只支持椭圆曲线加密(各种TLS_ECDHE_xxx套件),并且根据MSDN文章Secure Sockets Layer ProtocolTLS Cipher Suites,Windows XP不包括任何椭圆曲线协议。这与证书本身无关,而是与Web服务器的配置方式有关。
Firefox仍然可以工作,因为它使用its own cryptographic library而不是使用Windows内置的SSL支持。当然,如果你使用的Firefox版本和Windows XP一样老,它可能也不能工作。:-)

byqmnocz

byqmnocz3#

XP中此问题的解决方案是安装KB 3055973-v3,该版本添加了对TLS 128位和256位高级加密标准(AES)密码套件的支持。请搜索此解决方案,并注意它是英语操作系统版本的本地版本,否则您需要修改安装文件。
请注意,我之前安装了“Windows嵌入式POSReady 2009”。

de90aj5v

de90aj5v4#

由于不兼容,某些网站无法通过Chrome和IE在WinXP上访问。2不过,Firefox显然仍然支持Windows XP,可以免费访问这些网站。
Chrome和IE使用Windows的CA存储,而Firefox使用自己的独立存储。
如果Firefox可以支持Chrome和IE,为什么一个简单的社区开发人员不能为它们创建一个“补丁”呢?
也许有些开发者可以做到,但是为什么有人要花时间去支持一个已经死了的不安全的操作系统,仅仅是为了支持那些不再被支持的浏览器呢(Chrome将在2015年底停止支持)。如果你觉得无论如何都需要这样做,那就去做吧。否则,放弃XP,或者至少使用Firefox。

相关问题