Мой сайт с поддержкой SSL перестал работать в Chrome 42. Он по-прежнему работает в Chrome 41.
Тест Qualys не распространяется на Chrome 42, но также не вызывает никаких проблем, указывающих на то, что он скоро перестанет работать.
Отказался ли Chrome 42 от поддержки ранее согласованного набора шифров (TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 (0xc02b)
)?
Сравнение возможности клиента Я заметил, что Chrome 42 поддерживает только следующие эллиптические кривые:
Эллиптические кривые: secp256r1, secp384r1
(Похоже, что secp521r1 поддерживался в более ранних версиях, есть отчет об ошибке для этого.)
Например, Firefox 37 поддерживает:
Эллиптические кривые secp256r1, secp384r1, secp521r1
Глядя на результаты для SSLLabs тест вашего сайта, похоже, вы используете 521-битную кривую.
Ключ: бит EC 521