W2012如何关闭TLS_RSA_WITH_3DES_EDE_CBC_SHA

Aus*_*tin 2 pci-compliance

因此,我的Win 2012 R2服务器上的PCI扫描失败。

这是远程服务器支持的中等强度SSL密码的列表:中等强度密码(> 64位和<112位密钥)TLSv1 DES-CBC3-SHA Kx = RSA Au = RSA Enc = 3DES-CBC(168) Mac = SHA1

他们告诉我这是DES-CBC3-SHA,我相信Microsoft会将其称为TLS_RSA_WITH_3DES_EDE_CBC_SHA

我希望使用注册表将其关闭。有人知道吗?谢谢。

Aus*_*tin 6

我想到了。在win 2012 r2上,您要做的就是添加此reg键。立即生效。注册表编辑器4

[HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ SecurityProviders \ SCHANNEL \ Ciphers \ Triple DES 168]“已启用” = dword:00000000

我验证了它是否可以使用:https : //www.ssllabs.com/ssltest/analyze.html

  • 使用 nmap 确认设置:**nmap** --script ssl-enum-ciphers -p 443 -Pn(您的站点名称) (2认同)