若是目前正在运行火狐26,你可能已经注意到,浏览器仅支持SSL 3.0和TLS 1.0,默认不开启TLS 1.1或TLS 1.2。另外咱们知道Firefox 27 已经实现了对TLS 1.2的支持。
那么咱们如何查看浏览器对TSL的支持状况?
方法以下:
进入“about:config”;
搜索 “security.tls.version”;
搜索结果内容条目中“security.tls.version.max”项的值在Firefox26中默认是“1”,这表示只支持TLS 1.0,但不支持TLS 1.1或TLS 1.2;
“security.tls.version.min”默认值为“0”,最低安全链接支持SSL3.0 。
在Firefox 27中,“security.tls.version.max”默认状况下已经改成“3”,这意味着TLS 1.1或TLS 1.2这两个 Firefox 默认就已经支持。
下面是全部可能的值和表明的意义:
0表示SSL 3.0为最低要求或加密协议的最大支持版本。
1表示TLS 1.0为最低要求或加密协议的最大支持版本。
2表示TLS 1.1为最低要求或加密协议的最大支持版本。
3表示TLS 1.2为最低要求或加密协议的最大支持版本。
拿Firefox27举例,在Firefox 27中最小被设置为0,最大值设置为3,这意味着全部的协议都支持,并且Firefox会先尝试使用TLS 1.2,而后再TLS 1.1,而后TLS 1.0,最后尝试SSL 3.0。你也能够手动修改,如把最大值改成2,那么Firefox27即便是支持TLS 1.2的,也不会去尝试使用,而是优先尝试使用TLS 1.1。浏览器