IIS 只启用TLS1.2 禁用默认的SSL2.0和SSL3.0
•折腾记录
1345
1
IIS 只启用TLS1.2 禁用默认的SSL2.0和SSL3.0
因为有的程序必须启用tls1.2 ,如微信小程序中的发起网络请求(request),其要求请求的网址是https的,tls协议为1.2
https说明:
SSL/TLS 系列中有五种协议:SSL v2,SSL v3,TLS v1.0,TLS v1.1和TLS v1.2:
SSL v2 是不安全的,不能使用。
当与 HTTP(POODLE 攻击)一起使用时,SSL v3 是不安全的,当与其他协议一起使用时,SSL v3 是弱的。它也是过时的,不应该被使用。
TLS v1.0 也是不应该使用的传统协议,但在实践中通常仍然是必需的。其主要弱点(BEAST)在现代浏览器中得到缓解,但其他问题仍然存在。
TLS v1.1 和 v1.2 都没有已知的安全问题,只有 v1.2 提供了现代的加密算法。
TLS v1.2 应该是您的主要协议,因为它是唯一提供现代认证加密(也称为 AEAD)的版本。如果您今天不支持 TLS v1.2,则缺乏安全性。
我测试了下我之前的bbs网站,虽然装了证书,但是发现测试评级很低
网上有很多修改方式,比如修改注册表,但是比较麻烦,而且成功率低,这里推荐可视化界面一键直观修改!
官方网站地址:https://www.nartac.com/Products/IISCrypto/
下载地址:https://www.nartac.com/Products/IISCrypto/Download
[tag type="success"]本地下载:[/tag] IISCrypto.rar
应用设置后就完成了tls1.2的修改!重启就会访问检查就会发现只启用了1.2.其他都已经关闭
滴!学生卡!打卡时间:上午9:44:18,请上车的乘客系好安全带~