2017-04-01 48 views
0

最近我們對我們的一個azure應用程序進行了安全掃描,發現這不是安全投訴。 TLS_RSA_WITH_3DES_EDE_CBC_SHA密碼較弱,不應該被支持Aure APP SSL投訴

可否請讓我知道是否有任何方法可以解決這個問題。已經在azure門戶中留下了對此的反饋

回答

0

3DES密碼套件在2個月前被刪除。如果你現在運行你的報告,它將不再被標記。

下面是託管在Azure的Web Apps的我的網站的一個報告:SSL Labs test

請注意截止日期爲PCI DSS 3.1已經推遲到2018年6月30日

您也可以使用應用程序服務環境。在這裏,您可以更改密碼套件順序,甚至在需要時禁用TLS。看到這個「:Change TLS cipher suite order

下面是支持的密碼套件的當前列表中的截圖: Supported Cipher Suites in Azure Web Apps (July 2017)