Lista winnt@man.lodz.pl
[Lista archiwów] [Inne Listy]

Re: [WINNT] Obsługa TLS 1.1 i TLS 1.2 w Windows XP

To: winnt@man.lodz.pl
Subject: Re: [WINNT] Obsługa TLS 1.1 i TLS 1.2 w Windows XP
From: "Andrzej P. Wozniak" <uszer@poczta.onet.pl.invalid>
Date: Tue, 6 Feb 2018 22:31:49 +0100
Osoba podpisana jako Grzegorz Niemirowski <gnthexfiles@poczta.onet.pl>
w artykule <news:p5d3a2$jvc$1@node2.news.atman.pl> pisze:

Andrzej P. Wozniak <uszer@poczta.onet.pl.invalid> napisał(a):
Dalej się okazało, że z bibliotek IE8 plik iertutil.dll zawiera już
kompletny wykaz przewidywanych wpisów do rejestru, ale biblioteka
połączenia z Internetem wininet.dll ma dodaną tylko obsługę AES i SHA-2
(patrz p.1-3 historii) bez TLS 1.1/1.2.
Jednak w przypadku IDM jego autorzy twierdzą, że będzie działać
z poprawkami:
http://www.internetdownloadmanager.com/support/xp-https-problems.html

Twierdzili dwa lata temu.
Tekst wyglada na skopiowany z innej strony, choćby dlatego, że ktoś bez
sprawdzania napisał, jakoby wpis POSReady dało się usunąć z rejestru
działającego systemu.
Poza tym informacja pochodzi z lat 2015/2016, kiedy jeszcze nie wymuszano
TLS 1.1/1.2, więc wtedy IDM mógł jeszcze działać, bo rozpoznawał certyfikaty
stosujące SHA-2. Ten sam problem dotyczył instalacji Firefoxa pod XP/Vista,
dyskusję na ten temat można znaleźć w archiwum alt.comp.freeware.
Mozilla rozwiązała to w ten sposób, że najpierw trzeba było pobrać
instalator wersji pośredniej podpisany po staremu, a dopiero z tej wersji
można było pobrać instalator wersji najnowszej, bo SHA-2 sprawdzała sama
przeglądarka.
Wymuszanie TLS 1.1/1.2 zaczęło się później i na ten temat IDM się nie
wypowiada.

Aczkolwiek co ciekwe każą instalować angielską wersję KB3055973-v3.
Dziwna sprawa, wersja jezykowa nie powinna mieć nic do rzeczy.

Dają do wyboru aktualizację starszą (KB3055973-v3) lub nowszą (KB3081320).
Po wydaniu nowszej aktualizacji dostępna do pobrania jest tylko angielska
wersja aktualizacji starszej, inne wersje językowe usunięto (o ile były).

--
Andrzej P. Woźniak  uszer@pochta.onet.pl  (zamień miejscami z-h w adresie)
 …przed odesłaniem kogoś do jakiejś strony zawsze sprawdzam,
 czy to co na niej się znajduje jest zgodne z moją wiedzą.
-- Michał Kawecki na pl.comp.nowe-programy

<Pop. w Wątku] Aktualny Wątek [Nast. w Wątku>