IIS 只启用TLS1.2 禁用默认的SSL2.0和SSL3.0

折腾记录
1345 1

IIS 只启用TLS1.2 禁用默认的SSL2.0和SSL3.0
因为有的程序必须启用tls1.2 ,如微信小程序中的发起网络请求(request),其要求请求的网址是https的,tls协议为1.2

https说明:
SSL/TLS 系列中有五种协议:SSL v2,SSL v3,TLS v1.0,TLS v1.1和TLS v1.2:
SSL v2 是不安全的,不能使用。
当与 HTTP(POODLE 攻击)一起使用时,SSL v3 是不安全的,当与其他协议一起使用时,SSL v3 是弱的。它也是过时的,不应该被使用。
TLS v1.0 也是不应该使用的传统协议,但在实践中通常仍然是必需的。其主要弱点(BEAST)在现代浏览器中得到缓解,但其他问题仍然存在。
TLS v1.1 和 v1.2 都没有已知的安全问题,只有 v1.2 提供了现代的加密算法。
TLS v1.2 应该是您的主要协议,因为它是唯一提供现代认证加密(也称为 AEAD)的版本。如果您今天不支持 TLS v1.2,则缺乏安全性。

检测网址:

我测试了下我之前的bbs网站,虽然装了证书,但是发现测试评级很低

https://myssl.com/

不安全的请求检查报告

网上有很多修改方式,比如修改注册表,但是比较麻烦,而且成功率低,这里推荐可视化界面一键直观修改!

IISCrypto工具

官方网站地址:https://www.nartac.com/Products/IISCrypto/

下载地址:https://www.nartac.com/Products/IISCrypto/Download
[tag type="success"]本地下载:[/tag] IISCrypto.rar

应用设置后就完成了tls1.2的修改!重启就会访问检查就会发现只启用了1.2.其他都已经关闭

https://blog.fxb.cc/11.html
最后更新 2021-08-28
评论 ( 1 )
问:伍 + 贰 = ?
OωO
隐私评论
  1. 刚下飞机的女士

    滴!学生卡!打卡时间:上午9:44:18,请上车的乘客系好安全带~

    2021-08-31 09:45:18上海市 电信回复