IIS網絡服務器上禁用SSL 3.0
發布時間:2021/7/1 9:36:35 作者:Admin 閱讀:1072
廣告:
您希望在IIS網絡服務器上禁用SSL 3.0.如果是這種情況,您對鏈接完全正確,并且以下注冊表項應禁用
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\Schannel\Protocols\SSL 3.0\Server]
"Enabled"=dword:00000000
請注意,這將僅禁用服務器組件的SSL 3.0.如果您希望在服務器IE瀏覽器中禁用SSL 3.0,則需要使用:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\Schannel\Protocols\SSL 3.0\Client] “DisabledByDefault”=dword:00000001
為服務器禁用SSL 3.0后,需要重新啟動整個Windows 2012 Server.另外請注意,如果您在Windows 2012服務器上使用某些不使用MS Schannel implementation的第三方軟件(例如Apache服務器),則無法通過Microsoft注冊表項控制SSL 3.0.因此,如果這對您不起作用,那么仍然允許您通過SSL 3.0使用的HTTPS Web服務可能不是IIS.
順便說一下,檢查SSL 3.0是否被禁用(而不是使用瀏覽器)的更好選項是使用nMAP.你在這里可以找到small tutorial how to use nMAP.
廣告:
相關文章