!
也想出现在这里? 联系我们
广告位
当前位置:首页>开发>其他开发实例>IIS8.5配置SSL/TLS安全评估为A级

IIS8.5配置SSL/TLS安全评估为A级

SSL/TLS评估是为了检测部署SSL/TLS的服务是否符合行业最佳实践,PCI DSS支付卡行业安全标准,Apple ATS规范,等级分级为T至A+,等级越接近A+越好。

前两天在检测本站的SLL评估的时候,发现SSL/TLS评级为6,对应B级,虽然对于个人博客网站和HTTPS没有什么影响,但是本着极客精神,还是去解决了一下,至少得拿个A级吧。

解决前:

IIS8.5配置SSL/TLS安全评估为A级

降级原因:

  1. 服务器支持弱Diffie-Hellman(DH)密钥交换参数,降级为B
  2. 因为使用RC4密码套件,降级为B

解决方法:

通过修改注册表关闭不安全的支持,首先新建一个txt文本,复制下述代码,然后另存为.reg文件,完成执行,再检测即可发现已经达到A级,不会新建的可以到文章末尾下载。

IIS8.5配置SSL/TLS安全评估为A级

注:如果显示PCI DSS不合规,下载Nartac Software,选择GUI版本,然后在服务器上打开软件,点击Best Practices,按下图勾选后点击Apply,重启服务器即可,不会下载的在文章末尾下载IISCrypto可以。

IIS8.5配置SSL/TLS安全评估为A级

附件下载:

sslscript下载

IISCrypto下载

给TA打赏
共{{data.count}}人
人已打赏
其他开发实例

JS校验身份证号码是否合法实例代码

2022-11-10 14:57:20

其他开发实例

使用招商银行APP对谷歌(Google AdSense)收款美金进行结汇

2022-11-10 14:58:19

声明 本站上的部份代码及教程来源于互联网,仅供网友学习交流,若您喜欢本文可附上原文链接随意转载。无意侵害您的权益,请发送邮件至 [email protected] 或点击右侧 私信:林沐阳 反馈,我们将尽快处理。
3 条回复 A文章作者 M管理员
  1. ceshi556

    忘掉生日,忘掉青涩的诗,忘掉他不厌其烦夜夜追逐他影子。

  2. 黄河魂

    枷锁,自然规律,时光的流逝,名为身体的容器,名为心灵的自我。

  3. John

    asd第三方

个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索