默认情况下在 Windows Server 2008 上禁用 SSLv2

Luk*_*dge 2 windows-server-2003 windows-server-2008 defaults

出现了一个关于是否需要关闭 SSLv2 并停止低于 128 的密码的问题。

我们目前运行的是 Windows Server 2003,因此了解如何使用注册表来解决这个问题。

我们正在考虑将我们的服务升级/移动到 Windows Server 2008,但想知道 SSLv2 和 SSLv3 的所有问题是否意味着 Windows Server 2008 关闭了这些选项?

JMe*_*erX 7

Windows 2008 默认启用 SSLv2 和 SSLv3。要在 Windows 2008 上禁用 SSLv2,您可以执行以下操作:

创建一个名为Server以下的密钥: HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0

创建一个DWORD值并命名它Enabled确保值数据是0x0

请记住,此设置仅影响实际使用 SCHANNEL.dll 进行 SSL 的服务和 .exe

  • +1 比我发布得更快。:P。对于 OP,请访问 http://support.microsoft.com/default.aspx?scid=kb;EN-US;245030 了解更多详细信息。 (2认同)