【问题标题】:Remote Desktop SSL Nessus Vulnerability 2008R2远程桌面 SSL Nessus 漏洞 2008R2
【发布时间】:2020-01-09 17:21:47
【问题描述】:

我在注册表中完全禁用了 TLS 1.0。然而,Nessus 仍然为远程桌面端口 3389 返回一个 SSL 漏洞。特别是证书。

为什么关闭 TLS 1.0 时会出现这种情况? 修复此问题的最佳选择是什么? - 创建我自己的自签名证书? - 购买证书

我确实意识到 2008 r2 已经没有足够的扩展支持了。但是,我们还需要一年的时间才能更换服务器。所以我只能尽力修补它。

我只是不明白为什么这是关闭 TLS 1.0 的问题。

提前感谢您提供的任何建议。

【问题讨论】:

    标签: ssl-certificate windows-server-2008-r2 nessus


    【解决方案1】:

    禁用 TLS 1.0 注册表值和相应的子键值(客户端、服务器和协议)

    默认情况下,注册表中一般不存在注册表项。所以创建条目并将所有子键的 DWORD 值更改为 0。

    注册位置:HKLM SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0

    还要在注册表中启用 TLS 1.2 并禁用 SSL 2.0 和 3.0。

    欲了解更多信息,请参阅此链接https://docs.ukfast.co.uk/operatingsystems/windows/rdp/rdptls.html

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-12-11
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多