识别并禁用弱密码套件Windows Server 2008/IIS 7

 Cynthia番茄际_382 发布于 2023-02-04 19:38

我正问一个关于一个纯粹中国人的问题的问题......请提前预约

在Windows Server 2008 R2上部署Web应用程序之前的安全扫描结果引发了以下消息:

支持弱SSL密码套件

重新配置服务器以避免使用弱密码套件.配置更改是特定于服务器的.

SSLCipherSuite HIGH:MEDIUM:!MD5!EXP:!NULL:!LOW:!ADH

对于Microsoft Windows Vista,Microsoft Windows 7和Microsoft Windows Server 2008,请按照以下说明从"受支密码套件"列表中删除标识为弱的密码套件:

http://msdn.microsoft.com/en-us/library/windows/desktop/bb870930(v=vs.85).aspx

我已经尝试了取消msdn信息,但我完全迷失在那里.

首先,我不是应该删除或禁用的密码套件.

然后,我怎么想运行作为示例给出的代码来删除密码套件?

#include 
#include 
#include 

void main()
{

SECURITY_STATUS Status = ERROR_SUCCESS;
  LPWSTR wszCipher = (L"TLS_RSA_WITH_RC4_128_SHA");

Status = BCryptRemoveContextFunction(
            CRYPT_LOCAL,
            L"SSL",
            NCRYPT_SCHANNEL_INTERFACE,
            wszCipher);
}

再次对不起这里完全缺乏知识!

1 个回答
  • 解决方案是在Security.StackExchange上给我的:

    在服务器上使用" IIS CRYPTO "允许我可视化密码套件并非常容易地删除弱密码套件.

    2023-02-04 19:40 回答
撰写答案
今天,你开发时遇到什么问题呢?
立即提问
热门标签
PHP1.CN | 中国最专业的PHP中文社区 | PNG素材下载 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有