具体情况
王哥在高新区做旅行社网站,上个月把HTTPS升级了。结果几位老客户打不开页面,打电话来投诉。他一查,人家用的还是IE8。这事他真没遇到过。北海这边不少企业还留着旧电脑,浏览器版本很老,兼容性是个坎。这事挺常见的。我觉得这样稳妥。这步很关键。你说好不好。这事挺常见的。你说行不行。这事挺常见的。
兼容性到底卡在哪了呢?新证书的安全协议版本高,老浏览器不认识。IE8只支持TLS1.0,现在主流证书要求TLS1.2起步。你说对不对?这不是证书的问题,是浏览器太老了。但客户不管这些,打不开就是你的问题,你跟他解释没用。这事挺常见的。我觉得这样稳妥。这步很关键。你说好不好。这事挺常见的。
我帮王哥做了两步处理。让服务器同时支持TLS1.0和TLS1.2,新老浏览器都能访问。再在页面加个提示,建议老浏览器的客户换新版浏览器。你说对不对?两步做完,投诉就没了。王哥总算松了口气,说这下放心了。你说好不好。这事挺常见的。我觉得这样稳妥。这步很关键。你说好不好。这事挺常见的。你说行不行。
解决过程
你如果也要做安全加固,建议你先测一下。SSL Labs的免费检测能看出服务器支持哪些协议。检测完再看需不需要兼容老浏览器,别一上来就关旧协议。你说对不对?我之前帮港口附近好几家企业处理过这种问题,都是这么解决的。你说行不行。这事挺常见的。我觉得这样稳妥。这步很关键。你说好不好。这事挺常见的。
安全加固和兼容性不冲突,关键看你怎么配。你先把服务器协议版本理清楚,再决定要不要关旧的。搞不定的话可以找我,这事我干了十年了,经验还是有的。你说对不对。这事挺常见的。我觉得这样稳妥。这步很关键。你说好不好。这事挺常见的。我觉得这样稳妥。这步很关键。你说好不好。这事挺常见的。你说行不行。
你今晚可以先用SSL Labs跑一次检测,看看你服务器的协议支持情况。心里有数了再动手,比直接改配置稳妥得多。别急着关旧协议,先看看再说。这事不难你觉得呢。这事挺常见的。我觉得这样稳妥。这步很关。