我已经搜遍了,似乎无法find答案。
我正在尝试禁用SSL 3.0,并在使用IIS 7.5的Windows 2008 R2服务器上启用TLS 1.1和TLS 1.2。
我做了所有必要的registry更改并重新启动了服务器多次,但ssllabs.com仍然报告SSL3与TLS1.1和TLS1.2closures。
我也使用IISCrypto来重新启动后使用相同的结果。
我已经在所有其他服务器上成功完成了这项工作,但是此服务器不会进行更改。
有任何想法吗?
谢谢,James O.
您的站点是否在负载均衡器后面,以便面向公众的URL不直接进入您的IIS框? 如果是这样,您需要在负载均衡器上进行这些更改。
感谢Greg和Ryan。 您的意见使我意识到,IIS不直接处理传入的stream量。 我没有考虑到Citrix Secure Gateway在此服务器上运行。
按照http://support.citrix.com/article/CTX201762上的说明进行操作后,SSL3现在被禁用。
不幸的是,安全网关不支持TLS 1.1或TLS 1.2。
谢谢,James O.