Obecnie przekierowuję wszystkie połączenia inne niż HTTPS do HTTPS i obsługuję TLS v1, TLS v1.1 i TLS v1.2. Skonfigurowałem ponownie mój serwer testowy, aby akceptował tylko bardzo ograniczony i bezpieczny pakiet szyfrów oraz tylko TLSv1.2. Po uruchomieniu testu SSL Labs zauważyłem, że ich tabela zgodności wykazała, że roboty Bing i Google nie obsługują poza TLSv1.
Czy to nadal jest dokładne? Nie mogłem znaleźć wzmianki o wsparciu protokołu botów nigdzie indziej niż na stronie wyników SSL Labs .
Czy Googlebot naprawdę obsługuje tylko TLS v1?
Jeśli obsługuję tylko TLS 1.2, a Googlebot nie może połączyć się z moją witryną, w jakim stanie będzie Google?
Odpowiedzi:
Aktualizacja: od 30 stycznia 2015 r. Googlebot obsługuje TLS 1.2. Zobacz post przez Google :
Od 14 września 2014 r. Googlebot NIE obsługuje TLS 1.2. Otrzymasz powiadomienie o 100% niedostępności i to wszystko. Wpływa na mnie to bezpośrednio. Używanie wymuszania SSL TLS 1.2, aby dostać się na moją stronę.
Oto dowód, że Google nie lubi obecnie indeksować stron TLS 1.2:
źródło
Google powinien być w stanie obsłużyć wszystkie wersje SSL / TLS.
Najlepszym sposobem, aby zobaczyć, jak Google sobie z tym radzi, jest skorzystanie z Narzędzi Google dla webmasterów .
Uwaga: aby to działało, musisz mieć skonfigurowaną witrynę w Narzędziach dla webmasterów. W każdym razie należy to rozważyć.
źródło
Boty indeksujące Google nie obsługują TLSv1.2, jest to dość dobrze znane i ludzie narzekali na to, że Google nie obsługuje> TLSv1 od jakiegoś czasu, ponieważ ludzie próbowali sprawić, aby ich witryna uzyskała 100% wyniku w miejscach takich jak SSLlabs - które oznacza to, że są następnie wysyłani do Google z powodu niedostępności.
TLSv1.2 różni się zasadniczo od TLSv1. To nazwa protokołu, a nie wersja oprogramowania. Każda zmiana liczby, nawet składnik dotX, jest znaczącym odchyleniem. Protokoły nie mogą się zmieniać, jeśli tak, muszą uzyskać zmianę wersji.
źródło
Uwaga: System wersji TLS, podobnie jak inne produkty, oznacza, że 1.XX jest wersją 1. Wersja 1. 2 jest zwykle zarezerwowana dla aktualizacji, funkcji i konserwacji wersji 1.
Wyobrażam sobie, że Google obsługuje tę funkcję, ponieważ są całkiem dobrzy w utrzymywaniu najnowszych standardów bezpieczeństwa. Mogę udowodnić, że wszystkie główne przeglądarki obsługują już protokół TLS 1.2
Powiem tak, że Google Bot obsługuje to tak, jak Google Chrome. Mówię też, że jeśli przeglądarki to obsługują, mówię, że zmieniono tylko kilka linii kodu, aby Google Bot obsługiwał także TLS 1.2.
źródło