如何为Microsoft IIS服务器禁用SSL v3?
时间:2020-02-23 14:44:10 来源:igfitidea点击:
由于最近发现了POODLE(在降级的传统加密上填充Oracle)SSLv3漏洞发现,您可能想要禁用它来保护您和您的访问者免遭此攻击。
这是Windows Server/IIS的过程。
1.打开注册表编辑器:
regedit.exe
2.浏览到以下注册表位置:
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ SecurityProviders \ Schannel \ Protocols
3.在协议下创建一个新密钥:
[Protocols] Right click and then click on New > Key
4.将密钥命名为:
SSL 3.0
5.在SSL 3.0下创建一个新密钥(客户端):
[SSL 3.0] Right click and then click on New > Key
6.将密钥命名为:
Client
7.在客户密钥下创建一个新的DWORD值:
[Client] Right click and then click on New > DWORD (32-bit)
8.将新密钥命名为:
DisabledByDefault
9.将DisabledByDefault值设置为:
1
10.在SSL 3.0下创建一个新密钥(服务器):
[SSL 3.0] Right click and then click on New > Key
11.将密钥命名为:
Server
12.在客户端密钥下创建一个新的DWORD值:
[Client] 右键单击,然后单击 New > DWORD (32-bit)
13.将新密钥命名为:
Enabled
14.将DisabledByDefault值设置为:
1
15.现在,您可以重新引导系统以使更改生效。