Artykuły

A A A
Drukuj Ekportuj do PDF
Opublikowane: 2010.09.15 14:41 | Marek Kulczyk

[Porada] Jak wyłączyć protokoły: SSL 2.0, PCT 1.0 oraz słabe szyfry w IIS?

tagi: SSL
Jak wyłączyć protokoły: SSL 2.0, PCT 1.0 oraz słabe szyfry w IIS?

Aby zwiększyć bezpieczeństwo danych przesyłanych do serwera IIS warto wyłączyć stare protokoły szyfrowania (PCT 1.0 oraz SSL 2.0) oraz słabe mechanizmy szyfrowania (DES 56/56, RC2 40/128, RC4 40/128, RC4 56/128)

Należy w kluczach rejestru dotyczących odpowiednich protokołów/szyfrów wprowadzić wartość Enabled z wartością 0.

Konfiguracja protokołów znajduje się w kluczu:

HKLM\System\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols

Przykładowo aby wyłączyć PCT 1.0 należy w podkluczu PCT 1.0\Server utworzyć wartość DWORD Enabled z wartością 0.

Warto też wyłączyć szyfry: (DES 56/56, RC2 40/128, RC4 40/128, RC4 56/128). Operację tą wykonuje się analogicznie do powyższej.

Konfiguracja szyfrów znajduje się w kluczu:

HKLM\System\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers

należy wprowadzić wartość Enabled z wartością 0 dla każdego szyfru który chcemy wyłączyć (wartość należy umieścić w podkluczu danego szyfru).

Przykład konfiguracji poniżej:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\DES 56/56]
"Enabled"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC2 40/128]
"Enabled"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 40/128]
"Enabled"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 56/128]
"Enabled"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\PCT 1.0\Server]
"Enabled"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0\Server]
"Enabled"=dword:00000000

Źródło: http://support.microsoft.com/kb/187498


Komentarze 0 Masz uwagi do tej strony? Napisz

Dodaj komentarz

avatar

Zaloguj się lub Zarejestruj się aby wykonać tę czynność.

Autor Marek Kulczyk
avatar
 

Załóż konto
WSS to serwis, który łączy dziesiątki tysięcy specjalistów IT w Polsce, zajmujących się szeroko pojętymi technologiami Microsoft. Portal działa od 2003 roku, i oprócz setek publikacji technicznych, rozwijającego się forum - portal to ludzie, którzy go tworzą. To właśnie z myślą o nich warto codziennie nas odwiedzać.

Dowiedz się więcej o WSS

vGuru - Zostań Guru Wirtualizacji

 

MetroOne

Idź na górę strony