Определение и отключение слабых наборов шифров Windows server 2008 / IIS 7

Я задаю вопрос на тему, которая для меня чисто китайская..заранее извините

результат проверки безопасности перед развертыванием веб-приложения на windows server 2008 R2 вызвал следующее сообщение:

поддерживаются слабые комплекты шифров SSL

Переконфигурируйте сервер, чтобы избежать использования слабых наборов шифров. Этот изменения конфигурации зависят от сервера.

SSLCipherSuite ВЫСОКИЙ: СРЕДНИЙ:!МД5!EXP:!NULL:!Лоу:!ADH

для Microsoft Windows Vista, Microsoft Windows 7 и Microsoft Windows Server 2008, удалите наборы шифров, которые были определены как слабый из списка поддерживаемых наборов шифров, следуя этим инструкции:

http://msdn.microsoft.com/en-us/library/windows/desktop/bb870930(v=vs. 85).aspx

Я пробовал undertsanding информацию msdn, но я полностью потерялся в там.

прежде всего, я не undertsand, который является набором шифров, который должен быть удален или отключен.

и затем, как я должен запустить код, приведенный в качестве примера, чтобы удалить набор шифров?

#include <stdio.h>
#include <windows.h>
#include <bcrypt.h>

void main()
{

SECURITY_STATUS Status = ERROR_SUCCESS;
  LPWSTR wszCipher = (L"TLS_RSA_WITH_RC4_128_SHA");

Status = BCryptRemoveContextFunction(
            CRYPT_LOCAL,
            L"SSL",
            NCRYPT_SCHANNEL_INTERFACE,
            wszCipher);
}

еще раз извини за полное отсутствие знаний здесь!

1 ответов


решение было дано мне на безопасность.Клиент StackExchange :

через "IIS CRYPTO " на сервере мне позволили визуализировать комплекты шифров и очень легко удалить слабые.