【问题标题】:Cipher suits for TLS 1.2用于 TLS 1.2 的密码套件
【发布时间】:2018-10-12 07:24:25
【问题描述】:

我使用https://www.ssllabs.com/ssltest/analyze.html 扫描了我的网站,发现我们的网站有以下密码套件:

TLS 1.2(服务器优先顺序的套件)

TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 (0xc028) ECDH secp521r1 (eq. 15360 bits RSA) FS 256 TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA (0xc014) ECDH secp521r1 (eq. 15360 bits RSA) FS 256 TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 (0xc027) ECDH secp521r1 (eq. 15360 bits RSA) FS 128 TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA (0xc013) ECDH secp521r1 (eq. 15360 bits RSA) FS 128 TLS_RSA_WITH_AES_256_GCM_SHA384 (0x9d) 弱 256 TLS_RSA_WITH_AES_128_GCM_SHA256 (0x9c) 弱 128 TLS_RSA_WITH_AES_256_CBC_SHA256 (0x3d) 弱 256 TLS_RSA_WITH_AES_256_CBC_SHA (0x35) 弱 256 TLS_RSA_WITH_AES_128_CBC_SHA256 (0x3c) 弱 128 TLS_RSA_WITH_AES_128_CBC_SHA (0x2f) 弱 128 TLS_RSA_WITH_3DES_EDE_CBC_SHA (0xa) 弱 112

但我想更改此密码适合 TLS 1.2

那么谁能指导我如何更改密码套件?

【问题讨论】:

  • 为什么要故意添加不支持前向保密的弱套件?如果连接的客户端已过期,请更新客户端,不要降级服务器...
  • 我想知道如何更改密码套件?这个密码套件在哪里设置?

标签: c# asp.net encryption


【解决方案1】:

如果您的服务器是 Windows,则启动 gpedit.msc:

然后导航到: 本地计算机策略 > 管理模板 > 网络 > SSL 配置设置 -> SSL 密码套件顺序

显然您必须是管理员用户。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2018-11-21
    • 2018-12-11
    • 1970-01-01
    • 2020-06-30
    • 2018-02-07
    • 2021-06-03
    • 2023-03-27
    • 1970-01-01
    相关资源
    最近更新 更多