Определение и отключение слабых наборов шифров Windows server 2008 / IIS 7
Я задаю вопрос на тему, которая для меня чисто китайская..заранее извините
результат проверки безопасности перед развертыванием веб-приложения на windows server 2008 R2 вызвал следующее сообщение:
поддерживаются слабые комплекты шифров SSL
Переконфигурируйте сервер, чтобы избежать использования слабых наборов шифров. Этот изменения конфигурации зависят от сервера.
SSLCipherSuite ВЫСОКИЙ: СРЕДНИЙ:!МД5!EXP:!NULL:!Лоу:!ADH
для Microsoft Windows Vista, Microsoft Windows 7 и Microsoft Windows Server 2008, удалите наборы шифров, которые были определены как слабый из списка поддерживаемых наборов шифров, следуя этим инструкции:
http://msdn.microsoft.com/en-us/library/windows/desktop/bb870930(v=vs. 85).aspx
Я пробовал undertsanding информацию msdn, но я полностью потерялся в там.
прежде всего, я не undertsand, который является набором шифров, который должен быть удален или отключен.
и затем, как я должен запустить код, приведенный в качестве примера, чтобы удалить набор шифров?
#include <stdio.h>
#include <windows.h>
#include <bcrypt.h>
void main()
{
SECURITY_STATUS Status = ERROR_SUCCESS;
LPWSTR wszCipher = (L"TLS_RSA_WITH_RC4_128_SHA");
Status = BCryptRemoveContextFunction(
CRYPT_LOCAL,
L"SSL",
NCRYPT_SCHANNEL_INTERFACE,
wszCipher);
}
еще раз извини за полное отсутствие знаний здесь!
1 ответов
решение было дано мне на безопасность.Клиент StackExchange :
через "IIS CRYPTO " на сервере мне позволили визуализировать комплекты шифров и очень легко удалить слабые.