3
A
回答
4
據我所知,發現這些設置的唯一方法是檢查註冊表。下面的文章介紹這些設置的位置,以及如何配置它們:
PCI-DSS Assessment – Howto: Disable SSL2 and Weak Ciphers on IIS6
一言以蔽之的設置是:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\Multi-Protocol Unified Hello\Server] "Enabled"=dword:00000000 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\PCT 1.0\Server] "Enabled"=dword:00000000 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0\Server] "Enabled"=dword:00000000 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0\Server] "Enabled"=dword:ffffffff [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server] "Enabled"=dword:ffffffff
配置cyphers:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\DES 56/56] "Enabled"=dword:00000000 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\NULL] "Enabled"=dword:00000000 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC2 128/128] "Enabled"=dword:00000000 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC2 40/128] "Enabled"=dword:00000000 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC2 56/128] "Enabled"=dword:00000000 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 128/128] "Enabled"=dword:ffffffff [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 40/128] "Enabled"=dword:00000000 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 56/128] "Enabled"=dword:00000000 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 64/128] "Enabled"=dword:00000000 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\Triple DES 168/168] "Enabled"=dword:ffffffff
A DWORD
valu e的00000000
表示關閉,而DWORD
的值表示ffffffff
。
相關問題
- 1. IIS 6:如何檢查服務器跟蹤是否已啓用?
- 2. 如何使用IIS 6 + FastCGI + Django安裝程序啓用SSL?
- 3. IIS 6到IIS 7.5導出SSL證書
- 4. 啓用SSL我已經啓用IIS服務器上的SSL IIS代理Weblogic服務器
- 5. 已啓用SSL的主機
- 6. IIS 7已啓用協議
- 7. IIS 6上的SSL配置問題
- 8. MVC 2 IIS 6的問題
- 9. 自簽署的SSL證書在IIS 6
- 10. 儘管已啓用SSL,但Request.URL總是返回http
- 11. 在asp.net 4.0和IIS 7.5中啓用SSL
- 12. 已使用jquery加載支票圖像
- 13. 如何在IIS 6上啓用HTTP PUT?
- 14. IIS 6:啓用虛擬路徑
- 15. 支持多窗口檢票6.x
- 16. 在IIS中使用多個啓用SSL的網站測試SSL
- 17. Android支票啓用Wi-Fi直連
- 18. 如何在DISQUS上啓用SSL支持?
- 19. 發票已支付錯誤消息
- 20. IIS 6 asp.net 4 MVC 2的嘗試
- 21. ASP.NET MVC 2與.NET 3.5在IIS 6上
- 22. asp.net mvc 2和IIS 6和json
- 23. 安卓支票位置服務已啓用播放服務位置api
- 24. SSL證書IIS
- 25. Laravel支票託收是空
- 26. SSL會話票據
- 27. 您是否可以在不重新啓動IIS的情況下在IIS 6中啓用HTTP壓縮?
- 28. IIS,XP,SSL vs. KeepAlives
- 29. 更新SSL證書後服務器速度超慢? (IIS 6/.NET)
- 30. 在IIS 6
你是一個活着的傳奇人物,剛剛救了我的命。 – Steven 2010-11-13 10:39:40