首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >禁用schannel中的DES SHA

禁用schannel中的DES SHA
EN

Security用户
提问于 2012-08-23 13:22:16
回答 1查看 11.3K关注 0票数 4

我有几个IIS服务器,包括IIS 6和7.x。当我运行外部PCI扫描时,我仍然会收到警报,提示启用了DES弱协议。

我设置了以下注册表项以禁用弱协议。我的理解是,关闭这个协议,这是包括在DES条目的顶端。

代码语言:javascript
复制
HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL
Ciphers/DES 56/56:  Enabled=0
Ciphers/RC2 40/128: Enabled=0
Ciphers/RC4 40/128: Enabled=0
Protocols/SSL 2.0/Server: Enabled=0
Protocols/PCT 1.0/Server: Enabled=0

我的报告指出,TLSv1和SSLv3都启用了该协议。

如果我在我的设置中遗漏了什么东西会造成这种显示呢?如何通过内部诊断来验证扫描是否准确?

EN

回答 1

Security用户

回答已采纳

发布于 2012-08-29 16:16:02

假设IIS7.x的设置位于这里: Start > gpedit.msc > Computer Configuration > Admin > Network > SSL配置设置> SSL密码套件顺序

若要以消除问题的方式设置顺序,请检查我在这里的答案:如何在IIS上修复SSL2.0及其猛兽

此外,虽然我怀疑它是否像您的PCI遵从性扫描那样全面,但您可以在Qualys实验室服务器测试上检查您的设置,以此作为您如何使用修复程序的指标。

不幸的是,这些设置是在IIS 6.0中进行的,没有可用的解决方案。

票数 5
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/19124

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档