Всем привет!
есть сайт https://times.mk.ua скажите какие есть варианты, чтобы он на xp открывался? Сертификат стоит starssl, сайт пущен через cloudFire
сейчас пишет невозможно открыть сайт
-
Вопрос задан
-
12941 просмотр
В вашей конфигурации есть две потенциальные проблемы:
1. Поддержка SHA-256, требуется для всех современных сертификатов, есть в Windows XP SP3, после установки SP3 должно работать в любых браузерах.
2. Поддержка SNI, требуется на начальных тарифах CloudFlare без выделенного IP адреса. В Windows XP нет поддержки SNI, поэтому в IE она работать не будет. Будет работать в некоторых версиях Google Chrome (но хром больше не разрабатывается под XP) и в Firefox.
Если принципиально нужна доступность в IE на Windows XP — переходите на платный тариф Cloudflare с выделенным IP или отказывайтесь от него.
Пригласить эксперта
-
Показать ещё
Загружается…
Минуточку внимания
Проблема
Не работают сайты по https, не устанавливаются приложения с веб-инсталлятором, не работают работают некоторые сетевые приложения.
Данное решение предназначено для Windows XP, но проблема устаревшего списка корневых сертификатов также присутствует на Windows Vista и Windows 7, правда, в несколько иной форме — не устанавливаются новые .NET Framework, .NET Core SDK и Visual C++ Redist. Решение для Windows Vista и 7 привожу в последнем абзаце.
Решение
- Кратко
- Подробно
- Альтернативный метод
- Решение для Windows Vista и Windows 7
Кратко
- Качаем http://www.mediafire.com/file/2zpgwxjtzq5mamf/updroots.zip/file
- Распаковываем на рабочий стол
- Перетаскиваем одно на другое
-
Запускаем Internet Explorer. Идём в Сервис -> Свойства обозревателя и ставим галку TLS 1.0
-
Готово!
Подробно
Часть 1. Компьютер с Windows 10
- Выполняем команду certutil -generateSSTFromWU roots.sst
- Скачиваем http://media.kaspersky.com/utilities/CorporateUtilities/rootsupd.zip
Ранее эта утилита была доступна через Windows Update (KB931125), но с 2019 года это уже не так. - В архиве rootsupd.zip находится самораспаковывающийся архив rootsupd.exe, из которого нам нужен только один файл updroots.exe.
- Переносим файлы roots.sst и updroots.exe на машину с Windows XP
Часть 2. Компьютер с Windows XP
- Итак, мы имеем что-то такое:
- Включаем поддержку TLS в IE:
Сервис -> Свойства обозревателя… -> вкладка Дополнительно, ставим галочку TLS 1.0 - Сайты начнут открываться, но IE будет ругаться на недоверенный сертификат
- Файлы, которые мы подготовили в первой части (roots.sst и updroots.exe) копируем в любое удобное место и перетаскиваем roots.sst на updroots.exe
-
Перезагружаем
-
Работает!
Альтернативный метод
Решение для Windows Vista и Windows 7
- Скачать вот этот архив http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab
Архив регулярно обновляется, так что процедуру можно периодически повторять. - Распаковать его на рабочий стол. Внутри один файл authroot.stl
- Нажать правой кнопкой и выбрать Установить список доверия (CTL). Три клика по кнопке «Далее» и готово.
|
1 / 1 / 0 Регистрация: 17.10.2015 Сообщений: 26 |
|
06.03.2017, 12:41. Показов 6296. Ответов 1 Дорогие друзья и коллеги! Просто хочется раз и навсегда понять — это политика MS и они закрыли доступ на устаревшей винде XP (так же как и в Хроме) ? или всё таки у меня проблемы? Что предпринимал: изначально, вообще зачем нужен IE?
0 |
Модератор 8745 / 3370 / 244 Регистрация: 25.10.2010 Сообщений: 13,603 |
|
07.03.2017, 19:03 |
|
Сообщение от tlustenko Просто хочется раз и навсегда понять — это политика MS и они закрыли доступ на устаревшей винде XP (так же как и в Хроме) Настройки антивируса относительно ssl проверьте
0 |
BasicMan Эксперт 29316 / 5623 / 2384 Регистрация: 17.02.2009 Сообщений: 30,364 Блог |
07.03.2017, 19:03 |
Помогаю со студенческими работами здесь Открыть веб-страницу (htm) при запуске приложения с помощью плеера (не через браузер). При добавлении веб сайта (указании имени узла) браузер не хочет открывать страницу Браузер Google hrome, запускается автоматически и открывает веб страницу «gamezonenews.net» Средство просмотра фотографий Windows не может отобразить изображение Веб-браузер: сделать кнопки «сделать домашней», перейти на домашнюю страницу Искать еще темы с ответами Или воспользуйтесь поиском по форуму: 2 |
Новые блоги и статьи
Все статьи Все блоги / |
||||
Как использовать OAuth2 со Spring Security в Java
Javaican 14.05.2025 Протокол OAuth2 часто путают с механизмами аутентификации, хотя по сути это протокол авторизации. Представьте, что вместо передачи ключей от всего дома вашему другу, который пришёл полить цветы, вы. . . |
Анализ текста на Python с NLTK и Spacy
AI_Generated 14.05.2025 NLTK, старожил в мире обработки естественного языка на Python, содержит богатейшую коллекцию алгоритмов и готовых моделей. Эта библиотека отлично подходит для образовательных целей и. . . |
Реализация DI в PHP
Jason-Webb 13.05.2025 Когда я начинал писать свой первый крупный PHP-проект, моя архитектура напоминала запутаный клубок спагетти. Классы создавали другие классы внутри себя, зависимости жостко прописывались в коде, а о. . . |
Обработка изображений в реальном времени на C# с OpenCV
stackOverflow 13.05.2025 Объединение библиотеки компьютерного зрения OpenCV с современным языком программирования C# создаёт симбиоз, который открывает доступ к впечатляющему набору возможностей. Ключевое преимущество этого. . . |
POCO, ACE, Loki и другие продвинутые C++ библиотеки
NullReferenced 13.05.2025 В C++ разработки существует такое обилие библиотек, что порой кажется, будто ты заблудился в дремучем лесу. И среди этого многообразия POCO (Portable Components) – как маяк для тех, кто ищет. . . |
Паттерны проектирования GoF на C#
UnmanagedCoder 13.05.2025 Вы наверняка сталкивались с ситуациями, когда код разрастается до неприличных размеров, а его поддержка становится настоящим испытанием. Именно в такие моменты на помощь приходят паттерны Gang of. . . |
Создаем CLI приложение на Python с Prompt Toolkit
py-thonny 13.05.2025 Современные командные интерфейсы давно перестали быть черно-белыми текстовыми программами, которые многие помнят по старым операционным системам. CLI сегодня – это мощные, интуитивные и даже. . . |
Конвейеры ETL с Apache Airflow и Python
AI_Generated 13.05.2025 ETL-конвейеры – это набор процессов, отвечающих за извлечение данных из различных источников (Extract), их преобразование в нужный формат (Transform) и загрузку в целевое хранилище (Load). . . . |
Выполнение асинхронных задач в Python с asyncio
py-thonny 12.05.2025 Современный мир программирования похож на оживлённый мегаполис – тысячи процессов одновременно требуют внимания, ресурсов и времени. В этих джунглях операций возникают ситуации, когда программа. . . |
Работа с gRPC сервисами на C#
UnmanagedCoder 12.05.2025 gRPC (Google Remote Procedure Call) — открытый высокопроизводительный RPC-фреймворк, изначально разработанный компанией Google. Он отличается от традиционых REST-сервисов как минимум тем, что. . . |
Наверх
Клиент не может соединиться с сервером по протоколу https с помощью Internet Explorer в Windows XP
Клиент, используя Windows XP и Microsoft Internet Explorer, любой из доступной для этой ОС версии — 6, 7 или 8, не может соединиться с сервером по протоколу https:
Это происходит по следующим причинам (какой-то одной или вместе взятых):
- Браузер пытается использовать шифры RC4 или 3DES, а по умолчанию поддержка этих шифров отключена, по причине их небезопасности. Более того, эти шифры являются единcтвенно возможными в Windows XP для всех версий IE. В следующих ОС Windows, с этими же версиями IE, такой проблемы нет, т.к. в них появилась поддержка шифра AES.
- Браузер пытается использовать протоколы SSL (вместо TLS), а по умолчанию поддержка этих протоколов отключена, по причине их небезопасности.
Решить проблему правильным и безопасным способом, это посоветовать пользователю воспользоваться другим браузером.
В случаях, когда нужно принять временную меру (плохое и небезопасное решение, крайне не рекомендуется).
- Как уже упоминалось ранее, шифры RC4 или 3DES являются единcтвенно возможными в Windows XP для всех версий IE. Поэтому без включения поддержки этих шифров на сервере приложений, никакая версия IE работать не будет.
Для этого, в файле MillAppServer.conf, в элемент /config/object[@class=»{91D7A767-7222-4463-BC7F-AD40589E3426}»] добавьте узел <param name=»CipherList» value=»EECDH+ECDSA+AESGCM EECDH+aRSA+AESGCM EECDH+ECDSA+SHA384 EECDH+ECDSA+SHA256 EECDH+aRSA+SHA384 EECDH+aRSA+SHA256 EECDH+aRSA+RC4 EECDH EDH+aRSA RC4 !aNULL !eNULL !LOW !3DES !MD5 !EXP !PSK !SRP !DSS +RC4 RC4″/>. - В случае, когда 1-й пункт выполнен, но проблема остается, то причиной является использование браузером протоколов SSL, вместо TLS.
- Для решения этой проблемы, необходимо посоветовать пользователю настроить свой браузер на использование безопасного протокола TLS (Настройка «Use TLS 1.0» или «Использовать TLS 1.0»):
- Либо включить поддержку протоколов SSL на сервере. В файле MillAppServer.conf, в элемент /config/object[@class=»{91D7A767-7222-4463-BC7F-AD40589E3426}»] добавьте узел (или замените, если он уже существует) <param name=»MinProtocol» value=»0″/>
Рассматривайте эти меры только как временные и переводите удаленных пользователей на более современные системы.