首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在Qualys实验室上为A+加强Azure云服务上的SSL/TLS?

在Qualys实验室上为A+加强Azure云服务上的SSL/TLS?
EN

Security用户
提问于 2015-01-23 22:38:13
回答 1查看 3.9K关注 0票数 6

我们使用这个powershell脚本作为我们的Azure (PaaS)启动脚本,我们在Qualys实验室测试上使用一个A- on

具体来说,我们失去分数的原因如下:

代码语言:javascript
复制
Forward Secrecy : With some browsers (more info)
Downgrade attack prevention : No, TLS_FALLBACK_SCSV not supported (more info)

我们希望将其设置为A+ (并改进该测试中未涉及的其他方面)。我们怎样才能做到呢?

EN

回答 1

Security用户

发布于 2015-01-24 03:27:53

首先,有关TLS版本和密码套件选择的分析,请参见我现在的答案是2015年,在高安全的HTTPS环境中应该使用什么SSL/TLS密码套件?

  • 总结如下: TLS_DHE_*和TLS_ECDHE_*支持PFS,但避免DSS、RC4等。
  • 有些浏览器没有FS的原因是TLS_RSA_*密码套件;将它们从启动脚本中删除。

然后,关于“如何在Azure上完成此操作”的附加技术,请阅读如何在窗口(OS或网站)中配置完美的前向保密)

就TLS_FALLBACK_SCSV而言,你最好的选择是让你所有的朋友给微软提供关于TLS_退却_SCSV连接条目的反馈。

票数 4
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/79952

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档