【发布时间】:2018-10-12 07:24:25
【问题描述】:
我使用https://www.ssllabs.com/ssltest/analyze.html 扫描了我的网站,发现我们的网站有以下密码套件:
TLS 1.2(服务器优先顺序的套件)
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 (0xc028) ECDH secp521r1 (eq. 15360 bits RSA) FS 256 TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA (0xc014) ECDH secp521r1 (eq. 15360 bits RSA) FS 256 TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 (0xc027) ECDH secp521r1 (eq. 15360 bits RSA) FS 128 TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA (0xc013) ECDH secp521r1 (eq. 15360 bits RSA) FS 128 TLS_RSA_WITH_AES_256_GCM_SHA384 (0x9d) 弱 256 TLS_RSA_WITH_AES_128_GCM_SHA256 (0x9c) 弱 128 TLS_RSA_WITH_AES_256_CBC_SHA256 (0x3d) 弱 256 TLS_RSA_WITH_AES_256_CBC_SHA (0x35) 弱 256 TLS_RSA_WITH_AES_128_CBC_SHA256 (0x3c) 弱 128 TLS_RSA_WITH_AES_128_CBC_SHA (0x2f) 弱 128 TLS_RSA_WITH_3DES_EDE_CBC_SHA (0xa) 弱 112
但我想更改此密码适合 TLS 1.2
那么谁能指导我如何更改密码套件?
【问题讨论】:
-
为什么要故意添加不支持前向保密的弱套件?如果连接的客户端已过期,请更新客户端,不要降级服务器...
-
我想知道如何更改密码套件?这个密码套件在哪里设置?
标签: c# asp.net encryption