我禁用SSLv2和SSLv3。 但是我无法连接到失败的远程服务器
客户端和服务器不能通信,因为它们不具有通用的algorithm
在远程服务器和我们的服务器上进行SSL检查( http://www.serversniff.net/sslcheck.php ),并且注意到我们的服务器上没有他们接受的密码。 这怎么configuration? (Windows Web Server 2008)
远程服务器接受的SSL密码:
DHE-RSA-AES256-SHA AES256-SHA EDH-RSA-DES-CBC3-SHA DES-CBC3-SHA DHE-RSA-AES128-SHA AES128-SHA
我们的服务器默认接受:
DES-CBC3-SHA RC4-SHA RC4-MD5
如果您还没有触及configuration,默认情况下会启用强密码组。 Vista和Server 2008中的默认密码套件列表位于MSDN上 。
你列出的不是很密集的名字,因为他们缺less的东西。 AES128-SHA只是其中的一部分。 密码组由于密钥交换algorithm,encryption/解密algorithm和hmacalgorithm等部分很less,所以AES128-SHAalgorithm缺less密钥交换algorithm。 一个正确的名字将是TLS_RSA_WITH_AES_128_CBC_SHA。
我会build议ssllabs.comtesting可公开访问的Web服务器。
我只是最近遵循这些说明(但对于服务器2003年)。
如何限制使用某些encryptionalgorithm和协议
http://support.microsoft.com/kb/245030
(注册部分)
(对于服务器2008和2003)如何在Internet信息服务中禁用PCT 1.0,SSL 2.0,SSL 3.0或TLS 1.0
http://support.microsoft.com/kb/187498
(我保持SSL 3.0 / TLS 1.0)
进行这些更改后,必须重新启动IIS。