2017-05-25 90 views

回答

1

密碼套件位於您的操作系統中,而不是您的Web服務器中。您可以通過regedit優先考慮,添加或刪除密碼套件,但我強烈建議您使用IIS Crypto。它將允許您執行所有先前的操作,並且還包括一個默認配置,用於刪除所有不安全的密碼(如RC4)或不安全的哈希函數(如MD5)。

但我很好奇一件事,你爲什麼要禁用ECDHE?我的意思是,橢圓曲線密碼真的很棒,因爲它允許您使用短密鑰,提供與使用不同密鑰交換機制時使用更大密鑰相同級別的安全性。我想不出有什麼好的理由來禁用它。