c# - PCI 3.1 合规性和 .net C# 应用程序 w/SSL

标签 c# .net ssl pci-compliance

<分区>


想改进这个问题吗? 通过 editing this post 添加细节并澄清问题.

关闭 5 年前

在用户在其系统上应用关于 SSL 3.0 和 TLS 1.0 传入和传出流量的 PCI 3.1 标准后,您如何修复使用 SSL 连接到外部服务器的损坏的 .net 3.5、C# 应用程序?

最佳答案

我想在问题开始出现之前把它弄清楚。我最近有一个客户将他们的 PCI 合规性升级到 3.1,其中不再允许 SSL 3.0 或 TLS 1.0 流量进出他们的系统。相反,TLS 1.1 和 1.2 目前是安全连接的主要驱动力。如果您的 .net C# 应用程序连接外部 HTTPS 站点或使用安全 SQL 连接到服务器,则需要做一些事情。

首先,将您的应用程序 .net 版本更新到 4.5 或更高版本。 .net 4.5 之前的版本不能默认使用 TLS 1.1 和 1.2。如果您有一个小应用程序并想保留您的 .net 3.5,您可以让客户使用此链接更新他们的 PC:.net 3.5 TLS

其次,如果您使用 .net 4.5,则需要在与外部站点建立安全连接之前在代码中添加一行。 (在 4.6 或更高版本的情况下,建议 TLS 1.2 已经是默认设置,可能不需要此附加代码。)此代码将告诉您的 .net 4.5 应用程序在尝试使用之前默认使用 TLS 1.1 或 TLS 1.2其他方法,例如 SSL 3.0。

System.Net.ServicePointManager.SecurityProtocol =  
    SecurityProtocolType.Tls11 | SecurityProtocolType.Tls12;  

希望对您有所帮助。以下是来自 PCISecurityStandards.org 的文档,描述了 2018 年 6 月的 3.1 合规性截止日期:PCI 3.1 Deadline

关于c# - PCI 3.1 合规性和 .net C# 应用程序 w/SSL,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48709882/

上一篇:linux - 如何在 2 个无线 Linux 设备之间设置安全的对等通信?

下一篇:php - 我的 WordPress 网站被黑了,被重定向到一些未知来​​源

相关文章:

C# WPF - 如何组合数据触发器和触发器?

c# - 编写代码以触发最后一个方法以在多线程 Web 应用程序中抛出异常

c# - 如何使 CloudConfigurationManager.GetSetting 更简洁?

c# - 如何压缩目录然后返回生成的字节数组,而无需在磁盘上物理创建 zip 文件?

java - 信任存储与 key 存储 - 使用 keytool 创建

SSL 证书文件和使用

c# - 根据表单大小调整和调整表单控件

javascript - ASP.NET 通过 JavaScript 单击按钮从事件处理程序热重定向

c# - 如何在没有时间的情况下获取当前日期?

c# - ASP.NET 无法使用 FtpWebRequest 类启用 SSL 而不会出现错误