【问题标题】:Communcation .NET application fails after upgrading TLSv1 to TLSv1_2016将 TLSv1 升级到 TLSv1_2016 后,通信 .NET 应用程序失败
【发布时间】:2018-07-05 08:10:40
【问题描述】:

我不是 SSL/TLS 专家。但遇到以下情况

我们从供应商处连接到 Web 服务,“安全策略”是 TLSv1,一切都像一个魅力。 该供应商将那里的安全策略升级到 TLSv1_2016。

从那以后,通信失败了。当他们再次回滚所有作品时。

现在,在查看了我们如何建立联系之后,我变得更加困惑。

我们使用 .NET(框架 4.7.0XXX) 并使用以下类 System.ServiceModel.Channels.CustomBinding

根据文档,这应该(默认情况下)支持 Ssl3、Tls、Tls1.1、Tls1.2。 https://technet.microsoft.com/en-us/system.servicemodel.channels.sslstreamsecuritybindingelement.sslprotocols(v=vs.96)

这似乎足够了。

在 AWS 上我发现了以下概述

TLSv1.2 支持 SSLv3 TLSv1.0 TLSv1_2016 TLSv1.1_2016 TLSv1.2_2018 就足够了

TLSv1.1 支持 SSLv3 TLSv1.0 TLSv1_2016 TLSv1.1_2016 就足够了

TLSv1 支持 SSLv3 TLSv1.0 TLSv1_2016 就足够了

所以看看这个信息。我猜想我们通过 System.ServiceModel.Channels.CustomBinding 建立连接的方式应该足以与他们升级的(到 TLSv1_2016)策略进行交互(即使它是 TLSv1.1_2016 它应该可以工作,我正在考虑在他们的沟通中说明一个错字:-))

有人遇到过这个问题吗?或知道在哪里进一步调查。

提前致谢, 问候, 乔

【问题讨论】:

    标签: .net security ssl tls1.1


    【解决方案1】:

    您在 MSDN 上阅读的文档不正确。

    请务必访问 Microsoft Docs 中的最新信息,例如最佳实践,

    https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls?view=netframework-4.7.2

    您没有透露足够多的信息(例如您的 WCF 代码),但根据 Microsoft 的信息,旧 .NET Framework 版本上的 WCF 默认使用 SSL 3.0/TLS 1.0,如果您不能,您必须在代码中明确选择 TLS 1.2升级 .NET Framework 版本。 (那篇文章中的“if else”太多了,所以请在每个相关段落上花足够的时间并相应地进行实验。)

    最重要的是,“重新定位您的程序集”,这意味着针对 .NET Framework 4.6.x 或 4.7.x 重新编译您的程序集。

    【讨论】:

    • 谢谢您,会检查一下,但本周不可能这样做,会及时通知您我们的调查结果。
    • 如果您不重新定位框架,则需要添加以下相关行以使您的出站呼叫使用 TLS 1.2:ServicePointManager.SecurityProtocol = SecurityProtocolType.Tls12
    • 另外,这可能会有所帮助,它是那篇文章的摘要、以代码为中心的版本 - github.com/snobu/tls-negotiations
    【解决方案2】:

    全部,

    感谢您的所有帮助和建议,就像我正在寻找答案但找不到它,这是我自己的错:-(

    有人告诉我我们使用的是 4.7.0 框架,而我发现的所有内容都毫无意义,现在看来我们的构建服务器使用的是 4.5.2 框架……现在一切都说得通了。

    SSL3 和 TLS1 以及 WCF 和框架 452 中没有其他可能性...

    再次感谢您的帮助和指导。

    现在我们正在寻找重新定位到 FW 472.. 但有一些问题...

    【讨论】:

      猜你喜欢
      • 2010-12-06
      • 1970-01-01
      • 2013-05-27
      • 2012-08-15
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2022-06-27
      相关资源
      最近更新 更多