[IIS & SSL] SSL versie gebruikt door clients

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 16-09 22:53
Voor een webservice die ik host maak ik gebruik van IIS7.5 (op Server 2008 R2 x64).

Hiervoor gebruik ik HTTPS over 443 met SSL, en sta de standaard encryptie protocollen van IIS/HTTPS/SSL toe. Dit wil zeggen dat IIS een aantal methoden aanbiedt en vervolgens in overleg met de client (met bijvoorbeeld IE6) het best beschikbare versleutelingsprotocol gebruikt.

Hoe kan ik monitoren hoe vaak een type encryptie wordt gebruikt op het totaal? Ik wil dus bijvoorbeeld kunnen inzien wat het percentage SSLv2 TLS1.0 is dat gebruikt wordt ten opzichte van het totaal aantal requests. Op die manier kunnen we zeggen dat wanneer het percentage SSLv2 <1% is dat we die gaan blokkeren

Kan ik dit op IIS niveau 'filteren' en zien? Of moet ik dan op Windows niveau gaan sniffen met wireshark en daar weer een moeilijke selectie uit halen?

Overigens heb ik ook een Cisco ASA firewall waar ik eventueel e.e.a. op kan vragen, maar die handelt álle diensten af (niet alleen die specifieke webservice)

you had me at EHLO


Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 16-09 22:53
niemand die hier een lichtje overheen kan schijnen?

you had me at EHLO


Acties:
  • 0 Henk 'm!

  • Remco
  • Registratie: Januari 2001
  • Laatst online: 17-09 11:59
Word er niks in één van de logboeken onder applications and services weggeschreven?

The best thing about UDP jokes is that I don't care if you get them or not.


Acties:
  • 0 Henk 'm!

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 16-09 22:53
Remco schreef op woensdag 15 februari 2012 @ 15:42:
Word er niks in één van de logboeken onder applications and services weggeschreven?
niet dat ik weet niet nee :(

you had me at EHLO