meingottwalter
Goto Top

Https-Probleme trotz Cert + Intermediate Cert von GeoTrust, browser- und geräteabhängig

Hallo zusammen !

Wir betreiben einen WEB-Server IIS 7.x auf einem Server 2008 (seit zig Jahren) und verwenden eigentlich erfolgreich echte bezahlte Zertifikate von GeoTrust (Cert + Intermediate Cert); die Kette passt.

Neuerdings haben wir folgende Situation bei Aufrufen einer unserer https-Seiten festgestellt:

Browser auf PC:

Google Chrome : kein Problem, kein Gemecker

Mozilla Firefox: öffnet die Seite, zeigt aber -ganz neu- die Meldung "TLS 1.0 und TLS 1.1 werden in einer zukünftigen Version dauerhaft deaktiviert." und verlangt, dass TLS 1.0 + TLS 1.1 manuell aktiviert wird. Zudem zeigt Firefox eine orange Warnung. Geht man dieser nach, gelangt man zu der Behauptung "Sie verwenden eine schwache Verschlüsselung"

Browser auf ANDROID:

Google und Firefox blockieren beide und melden die Seite als unsicher.

Wie ist die Sachlage ? Auf einem neueren Server 2008R2 leider dasselbe Spiel !

Gibt es eine Möglichkeit, diese älteren Server auf eine neuere TLS-Version (TLS 1.2) anzuheben ? Gefunden habe ich zudem noch, dass es anscheinend SSL 2.0 und SSL 3.0 gibt.

Wegen ein paar Werbe-WEB-Seiten ständig neue Server aufzusetzen ohne wirklichen Plan dahinter ist ein ziemlicher Aufwand, zumal diese Server -sehr bewährt und problemlos- noch webdav-Verbindungen für interne Verwendung bereitstellen.

Also gibt es für Server 2008 und Server 2008R2 die Möglichkeit, das Problem zu beheben ?
Alternativ wäre ich für eine Übersicht über die verschiedenen Möglichkeiten in Bezug auf eine zukünftsfähige Lösung dankbar. Wir machen ja nicht viel über's WEB, aber dieses Gemecker nervt schon intern und macht bei Kunden einen schlechten Eindruck.

Ich bedanke mich schon im Voraus für Eure Tipps und verbleibe wie immer

Euer Walter

Content-ID: 625292

Url: https://administrator.de/contentid/625292

Ausgedruckt am: 24.11.2024 um 10:11 Uhr

Vision2015
Vision2015 25.11.2020 um 05:59:01 Uhr
Goto Top
Moin...

TLS 1.1 sowie TLS 1.2 auf Windows Server 2008 R2 aktivieren


ich denke du sollst besser auf einen linux server mit apache oder nginx umsteigen......
Frank
NordicMike
NordicMike 25.11.2020 aktualisiert um 08:05:51 Uhr
Goto Top
seit zig Jahren

ständig neue Server aufzusetzen

Irgendwas ist da noch nicht ganz schlüssig. Alle > 10 Jahre heisst doch nicht ständig. Das wird dir auch mit Linux und Apache passieren.
Vision2015
Vision2015 25.11.2020 um 11:48:28 Uhr
Goto Top
moin...

Wir betreiben einen WEB-Server IIS 7.x auf einem Server 2008 (seit zig Jahren)
macht bei Kunden einen schlechten Eindruck.

du hast das blech im WWW stehen?
aber dir sind sich die Gefahren bekannt... oder?


Frank
canlot
canlot 25.11.2020 um 12:38:26 Uhr
Goto Top
Und der Support für Windows Server 2008 ist dieses Jahr abgelaufen.
Dani
Lösung Dani 25.11.2020 um 21:15:16 Uhr
Goto Top
@canlot
Und der Support für Windows Server 2008 ist dieses Jahr abgelaufen.
Ausnahmen sind Server welche über ESU verfügen. face-smile

Alternativ wäre ich für eine Übersicht über die verschiedenen Möglichkeiten in Bezug auf eine zukünftsfähige Lösung dankbar.
Wenn das nicht zum Kerngeschäft deines Arbeitsauftrags oder des Unternehmens gehört, sollte man über einen ManagedServer nachdenken. Um so deine Arbeitszeit für wesentliche Dinge zu nutzen, wo ein Dienstleister nicht kann bzw. nicht wirtschaftlich ist.


Gruß,
Dani
MeinGottWalter
MeinGottWalter 26.11.2020 um 19:05:44 Uhr
Goto Top
Die Lösung lautet schlicht :

https://www.kernel64.com/tls-1-1-sowie-tls-1-2-auf-windows-server-2008-r ...

Dort gibt es ein kleines ZIP zur Aktivierung von TSL 1.2 sowohl auf Server 2008R2 wie auf der Seite angegeben, funktioniert aber auch astrein mit Server 2008. TSL1.1 und 1.2 sind auf diesen Servern bereits vorhanden, bloss nicht aktiviert.

Gruss Walter
MeinGottWalter
MeinGottWalter 26.11.2020 um 19:06:09 Uhr
Goto Top
Dennoch Danke an alle !
Vision2015
Vision2015 26.11.2020 um 21:05:53 Uhr
Goto Top
moin...


Dort gibt es ein kleines ZIP zur Aktivierung von TSL 1.2 sowohl auf Server 2008R2 wie auf der Seite angegeben, funktioniert aber auch astrein mit Server 2008. TSL1.1 und 1.2 sind auf diesen Servern bereits vorhanden, bloss nicht aktiviert.
das hatte ich dir als erstes geschrieben.......

Gruss Walter
Frank
MeinGottWalter
MeinGottWalter 26.11.2020 um 23:53:02 Uhr
Goto Top
Ups ! Sorry ! Richtig ! Weil der blaue Link kommentarlos vor Deinem Text stand, habe ich den Link tatsächlich übersehen im wahrsten Sinne des Wortes !

Gruss Walter