在 APIM 上禁用弱 TLS 密码套件

Kot*_*oti 5 powershell azure-api-management azure-web-app-service ibm-api-management

我刚刚发现我刚刚运行的报告中列出了一些弱密码:

TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 (0xc028) ECDH secp384r1(相当于 7680 位 RSA)FS 弱 256

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 (0xc027) ECDH secp384r1(相当于 7680 位 RSA)FS 弱 128

TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA (0xc014) ECDH secp384r1(相当于 7680 位 RSA)FS 弱 256

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA (0xc013) ECDH secp384r1(相当于 7680 位 RSA)FS 弱 128

TLS_RSA_WITH_AES_256_GCM_SHA384 (0x9d) 弱 256 TLS_RSA_WITH_AES_128_GCM_SHA256 (0x9c) 弱 128 TLS_RSA_WITH_AES_256_CBC_SHA256 (0x3d) 弱 256 TLS_RSA_WITH_AES_128_CBC_SHA256 (0x) 3c) 弱 128 TLS_RSA_WITH_AES_256_CBC_SHA (0x35) 弱 256 TLS_RSA_WITH_AES_128_CBC_SHA (0x2f) 弱 128

我只配置了这些密码:

TLS 1.2(按服务器首选顺序排列的套件)

TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 (0xc030) ECDH secp384r1(等价 7680 位 RSA) FS 256

TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 (0xc02f) ECDH secp384r1(等价 7680 位 RSA) FS 128

TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 (0xc028) ECDH secp384r1(相当于 7680 位 RSA)FS 弱 256

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 (0xc027) ECDH secp384r1(相当于 7680 位 RSA)FS 弱 128

TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA (0xc014) ECDH secp384r1(当量 7680 位 RSA)FS WEAK 256 TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA (0xc013) ECDH secp384r1(当量 7680 位 RSA)FS WEAK 128

TLS_RSA_WITH_AES_256_GCM_SHA384 (0x9d) 弱 256

TLS_RSA_WITH_AES_128_GCM_SHA256 (0x9c) 弱 128

TLS_RSA_WITH_AES_256_CBC_SHA256 (0x3d) 弱 256

TLS_RSA_WITH_AES_128_CBC_SHA256 (0x3c) 弱 128

TLS_RSA_WITH_AES_256_CBC_SHA (0x35) 弱 256

TLS_RSA_WITH_AES_128_CBC_SHA (0x2f) 弱 128

我的列表中哪些应该删除?

请注意,前两个仅出现强和扩孔报告的“弱”密码