Den servlet der skal tjekke den mulige krypteringsgrad/nøglestørrelse skal ikke deltage i selve SSL-forbindelsen, men blot lave en forespørgsel på hvor store nøgler browseren tillader.
KMD og VeriSign kan tjekke om man har høj nok kryptering. De giver et svar alt efter om browseren understøtter 40 eller 128 bits kryptering. Jeg ved dog ikke hvordan de udfører tjekket.
Det ser desværre heller ikke ud til at JavaScript kan hitte ud af det. Selv VeriSign kan ikke finde ud af det. De tjekker udelukkende på browserens versionsnr. og ikke på om brugeren evt. måtte have installeret en opdatering.
Jeg har i mellem tiden hørt at det kun er muligt at tjekke det i ASP.
Jeg ved det ikke helt præcist, men mit gæt vil være en af de her to: 1: ASP-logikken kan kalde direkte til en variabel i IIS og på den måde få af vide hvilken kryptering der bliver brugt på nuværende tidspunkt (så kan man derfra redirecte brugeren til en ny side hvis der benyttes 40 bit)
2: ASP-logikken benytter kendskab til IE og kan forespørge direkte til browseren.
Tak for den ekstra info, den skal blive husket til senere brug. Desværre arbejder jeg i dag på en ældre websphere der kun Servlet API 2.2. Jeg håber dog på at vi indenfor overskuelig tid får opgraderet til version 5 af WebSphere for den understøtter nemlig Servlet API 2.3.
Jeg kender godt problem-stillingen - vi er selv ved at konvertere fra WAS 4 til WAS 5.
:-)
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.