Poodle Exploit – 在特定网站上禁用SSL v3

我正在寻找一个非常具体的情况,在这个贵宾犬的利用。 我需要在我的IIS网站的一个子集上禁用SSL v2 / 3,但在其他几个网站上保留SSL 2/3。 有没有可能与IIS 7.5做到这一点?

据我所知,IIS中的SSL设置是系统范围的。 我花了很多时间在这个和唯一的引用我发现是schannel和系统范围。

过去我通过使用Apache实例作为代理来处理这个问题。

我已经设置了这个或者运行在一个单独的虚拟机或运行在同一台服务器上,这取决于客户端。 使用mod proxy和per-vhost sslconfiguration效果很好。

当使用单个主机设置时,我调整了IIS站点以仅侦听localhost以及Apache的外部IP。