pci-compliance - W2012 如何关闭 TLS_RSA_WITH_3DES_EDE_CBC_SHA

标签 pci-compliance

因此,我在 win 2012 R2 服务器上的 PCI 扫描失败。

以下是远程服务器支持的中等强度 SSL 密码列表:中等强度密码(> 64 位和 < 112 位 key )TLSv1 DES-CBC3-SHA Kx=RSA Au=RSA Enc=3DES-CBC(168) Mac=SHA1

他们告诉我是这个
DES-CBC3-SHA
我相信微软将其称为
TLS_RSA_WITH_3DES_EDE_CBC_SHA

我更愿意使用注册表关闭它。
有谁知道怎么做?
谢谢。

最佳答案

我想到了。
在 win 2012 r2 上,您所要做的就是添加此注册表项。
它立即生效。
REGEDIT4

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\Triple DES 168]
“已启用”=dword:00000000

我使用以下方法验证了它的工作原理:
https://www.ssllabs.com/ssltest/analyze.html

关于pci-compliance - W2012 如何关闭 TLS_RSA_WITH_3DES_EDE_CBC_SHA,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/41701420/

相关文章:

ssl - 使用 Play 禁用 SSL 弱密码!框架

security - 尝试通过 pci 合规性但存在跨站点脚本问题

iis - 在 IIS 中设置 301 重定向的自定义响应正文

javascript - PCI 无法对 google js 进行脚本源完整性检查

php - 使 VPS PCI 合规

release-management - PCI DSS 和发布部署自动化

docker - Kubernetes 和 docker 容器 PCI DSS 合规性

Android 4.1 至 4.4 KitKat - 为 API 启用 TLS 1.2

c# - 覆盖然后设置为空

ssl - 为 PCI 合规性在特定 IP 上禁用 TLS 1.0