【问题标题】:SSL 256 bit encryption - on Azure websiteSSL 256 位加密 - 在 Azure 网站上
【发布时间】:2013-06-10 16:33:01
【问题描述】:

参考最近在预留实例上为 Azure 网站提供的自定义 SSL 规定 - 如何强制执行 256 位加密?我所看到的只是使用 RC4_128 的 128 位。我想确保用户使用 AES_256 使用 256 位加密进行连接。

提供的链接对此没有任何意见 - http://www.windowsazure.com/en-us/develop/net/common-tasks/enable-ssl-web-site/

【问题讨论】:

  • 那么您想从服务器端强制执行 AES 256 吗? Azure 网站似乎支持该算法(尝试在 Firefox 中禁用 128 位算法,它会协商 AES-256 而不是 RC4_128)但决定不使用它。
  • 我也在寻找这个问题的答案。在 Azure 角色上,我可以通过 power shell cmdlet 定义密码套件的顺序,但在网站上我认为我不能
  • 密码套件顺序是在操作系统级别定义的,而不是在应用程序级别。要控制操作系统配置,您需要使用 Azure Web 角色而不是 Azure 网站。

标签: .net ssl azure web azure-web-app-service


【解决方案1】:

Azure 使用以下密码套件:

密码套件(SSL 3+ 套件按服务器优先顺序,然后使用 SSL 2 套件) TLS_RSA_WITH_AES_128_CBC_SHA (0x2f) 128 TLS_RSA_WITH_AES_256_CBC_SHA (0x35) 256 TLS_RSA_WITH_RC4_128_SHA (0x5) 128 TLS_RSA_WITH_3DES_EDE_CBC_SHA (0xa) 112 TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA (0xc013) ECDH 256 位 (eq. 3072 位 RSA) FS 128 TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA (0xc014) ECDH 256 位 (eq. 3072 位 RSA) FS 256 TLS_RSA_WITH_RC4_128_MD5 (0x4) 128

目前只有 XP 客户端会协商 RC4 - 这也将很快改变。

【讨论】:

    【解决方案2】:

    HTTPS 将始终协商加密对话中客户端和服务器都支持的最高协议版本。 SSL 2.0、3.0、TLS 1.0 和 1.1 已被弃用,因此可以使用 TLS 1.2

    【讨论】:

      猜你喜欢
      • 2012-05-19
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-09-18
      • 1970-01-01
      • 1970-01-01
      • 2010-11-02
      • 1970-01-01
      相关资源
      最近更新 更多