window伺服器禁用默認的ssl2.0和ssl3.0隻啟用啟用tls1.2保證安全

2020-12-05 愛資料

因為有需要使用ssl但是部署後發現伺服器默認使用了ssl2!

有兩種方式,一種直覺修改註冊表,另一種使用iis工具直覺修改。簡單粗暴!

https說明:

SSL/TLS 系列中有五種協議:SSL v2,SSL v3,TLS v1.0,TLS v1.1和TLS v1.2:

SSL v2 是不安全的,不能使用。

當與 HTTP(POODLE 攻擊)一起使用時,SSL v3 是不安全的,當與其他協議一起使用時,SSL v3 是弱的。它也是過時的,不應該被使用。

TLS v1.0 也是不應該使用的傳統協議,但在實踐中通常仍然是必需的。其主要弱點(BEAST)在現代瀏覽器中得到緩解,但其他問題仍然存在。

TLS v1.1 和 v1.2 都沒有已知的安全問題,只有 v1.2 提供了現代的加密算法。

TLS v1.2 應該是您的主要協議,因為它是唯一提供現代認證加密(也稱為 AEAD)的版本。如果您今天不支持 TLS v1.2,則缺乏安全性。

檢測網址兩種:

http://s.tool.chinaz.com/

https://myssl.com/

不安全請求檢查報告:

1.IISCrypto工具

官方網站地址:https://www.nartac.com/Products/IISCrypto/

下載地址:https://www.nartac.com/Products/IISCrypto/Download

應用設置後就完成了tls1.2的修改!重啟就會訪問檢查就會發現只啟用了1.2.其他都已經關閉!

修改完成後檢查報告:

2.以下使用reg自動來修改註冊表懶人必備! 註冊表方式沒有修改成功過。 推薦使用工具!

我們可以新建或使用reg修改

Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0\Client]

"DisabledByDefault"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Client]

"DisabledByDefault"=dword:00000000

"Enabled"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server]

"DisabledByDefault"=dword:00000000

"Enabled"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client]

"DisabledByDefault"=dword:00000000

"Enabled"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server]

"DisabledByDefault "=dword:00000000

"Enabled"=dword:00000001

打開reg執行後就會自動修改註冊表相關配置。

具體怎麼編寫看reg編寫規則。

相關焦點

  • PolarSSL 1.2.0 發布,SSL 加密庫
    PolarSSL 1.2.0發布了,這是新的產品系列。2012-10-31 上一個版本是2012-05-31的1.1.4 。
  • PolarSSL 1.3.8 發布,SSL 加密庫
    遺留產品線1.2.11 很多應用已支持PolarSSL如hiawatha,OpenVPN,Monkey 相對OpenSSL漏洞頻出,這種趨勢可能會更明顯。 此版本包括了一些小的 bug 修復和改進,不會影響現有的 API。
  • Zabbix5.2實戰系列之如何開啟Https(LAMP)
    Zabbix5.2實戰系列之如何開啟Https(LAMP) 雖然大部分使用Zabbix的用戶是放在內網,但是該掌握的還是需要的,萬一要用到了呢?關於SSL的好處在此篇文章不再贅述了。
  • 分享COMODO證書增強型EV SSL證書申請注意細節
    具體涉及步驟:1、相關平臺下單綁定對應的訂單,下單yuming.com,默認包含:www.yuming.com2、下單成功後,後臺會鎖定對應的資金,訂單顯示inactive,這時候可以著手生成CSR和KEY3、綁定CSR籤發後,證書機構comodo
  • WordPress 5.0或將使用Gutenberg為默認編輯器,如何禁用?
    預計WordPress 5.0將於今年晚些時候(2018年)推出,隨著5.0版本的發布,Gutenberg將成為默認的WordPress編輯器。為什麼要禁用Gutenberg編輯器?很多用戶認為Gutenberg目前的狀態還沒有到現場使用的階段,從官方插件地址看,Gutenberg插件平均評分為兩星半,這一點足以說明一切。
  • 網站以黑治傷 Web伺服器安全應受關注
    去年境內3.5萬個網站被黑被攻擊網站的問題著實令人氣憤,但在惱怒之時也要遵守網絡上的道德規範,入侵黑其網站的行徑還是應該受到各方譴責。Web伺服器安全方面一直重視程度不夠,是各種網站經常被黑的主要原因。下面筆者總結了一下關於怎樣保證Web伺服器安全的措施,希望能給那些伺服器尚存在漏洞的用戶提供一些幫助。
  • ssl證書到期後如何更新續費?
    ssl證書到期後如何更新續費?SSL證書續費方法1、可以直接將到期的域名直接提供給:Gworg,辦理續費就可以了。2、續費只要認證域名所有權,所以續費管理人員,配合一下就可以完成。3、拿到續費的SSL證書替換伺服器文件就可以生效。快速續費流程:G直接將域名發送給客服,然後結算拿到證書替換過期證書。
  • GitLab 11.7發布支持Release,多級Epics和NPM 註冊
    Kubernetes群集創建時默為RBAC模式保護Kubernetes群集對於控制和限制誰可以訪問群集以及允許他們執行哪些操作至關重要。從GitLab 11.7開始,所有群集將在創建時默認為啟用RBAC,從而提供更安全和受保護的基礎架構。
  • 圖解Web伺服器和FTP伺服器安全配置[1]
    Web和FTP伺服器創建好之後,還需要進行適當的管理才能使用戶的信息安全有效的被其他訪問者訪問。Web和FTP 伺服器的管理基本相同,包括一些常規管理和安全管理,下面對其中的七個主要方面進行介紹。
  • PolarSSL 1.1.4 發布,SSL 加密庫
    2012-05-31 上一個版本是2012-04-30的1.1.3 。越來越多的應用已經從只支持OpenSSL到可以支持PolarSSL。 PolarSSL源碼,也許是最小巧的ssl代碼庫。高效、便於移植和集成。尤其適合嵌入式應用。
  • 修改exe窗口屬性圖文教程,啟用禁用進程按鈕,更改窗體樣式標題
    改變exe窗口的一些信息,我們使用這個軟體,他有很多功能,比如禁用啟用按鈕,更改窗口標題,改變窗口樣式等功能。這個就是軟體界面,也比較好用,使用方法就是點這拖動狗的頭像到軟體,然後更改一下屬性就可以了。
  • 我不是"鑰"神 - 帶綠色地址欄的EV SSL證書真的便宜了
    今日,Comodo CA和國內領先SSL銷售平臺必盛互聯(Bisend.cn)達成戰略合作,Comodo將藉助必盛互聯領先的SSL證書自動化銷售和籤發平臺進行SSL證書銷售。首先引入進行主推的產品就是Comodo EV SSL證書,在推廣期間Comodo EV證書將以接近 3 折價格進行銷售(低至 999 元一年),讓國內企業以最優惠的價格用上業界安全級別最高的SSL證書。
  • 無法網絡發現,Windows Server 2012如何啟用SSDP Discovery服務
    小夥伴們可能都了解,安裝Windows Server 2012 R2作業系統完成後,應該先設置一些基本配置,如計算機名、IP位址、配置自動更新等,這些都可以在"伺服器管理器"中完成,網絡配置是提供各種網絡服務的前提。Windows Server 2012 R2作業系統安裝完成以後,默認為自動獲取IP位址,自動從網絡中的DHCP伺服器獲得IP位址。
  • geotrust ev證書——單域名和多域名
    Gertrust ev ssl證書分為單域名證書和多域名證書,配置ev證書的域名訪問效果如下圖geotrust單域名ev ssl證書,如果您的域名只有www和@兩個記錄,那麼這款證書無疑是非常好的選擇,價格一般每年1500元左右,一次買兩年不到3000元。
  • 應用伺服器和資料庫伺服器怎麼連接
    進行客戶端網絡配置   打開「SQL Server Configuration Manager」 --》點擊「SQL Native Client配置」 –》點擊「客戶端協議」--》 確保「Named Pipes」和「TCP/IP」都啟用 –》 右鍵點擊「TCP/IP 」選擇屬性,選擇「協議」,確認「默認埠」為1433;
  • Windows Server 2008系統旁門左道技巧2則 - CNET科技資訊網
    2.開啟Aero  要開啟Aero效果需要啟動相關服務。「開始」運行(或者同時按住Win+R鍵)services.Msc找到Themes右鍵開啟服務。然後右鍵屬性,把啟動方式改為自動。  3.關閉IE SEC  伺服器系統要求很高的安全性,所以微軟給IE添加了安全增強。
  • 九步走:優化Linux生產伺服器的經驗之談
    【IT168 資訊】生產環境下的Linux伺服器有精準、穩定、高效、安全等需求,其優化也是有著很多的竅門。本文分享了九條平時進行Linux生產伺服器優化的經驗,內容涉及郵件伺服器、Web伺服器、網絡配置、內存管理等方面。
  • Mozilla Firefox瀏覽器默認開啟AVIF圖片解碼功能
    之前曾有報導稱Mozilla Firefox準備默認啟用AVIF圖像解碼,現在假期已過,Mozilla的開發者們也回到了自己的工作檯前,今天Firefox已經默認啟用了AVIF。 從Google的Chrome 85開始就已經默認啟用了AVIF支持,而Firefox的支持雖然已經開發完成,但暫時是默認禁用的。
  • 一文詳解EV SSL證書,EV、OV和DV證書有何區別?
    EV SSL證書適用於重點強調網站安全、企業可信形象的網站,像涉及交易支付和客服隱私信息的金融證券、銀行、第三方支付及網上商城等都應該使用EV證書。目前SSL證書有DV、OV和EV三種認證等級,那麼EV 與DV還有OV證書有什麼區別呢?