如何为Microsoft IIS服务器禁用SSL v3?

时间:2020-02-23 14:44:10  来源:igfitidea点击:

由于最近发现了POODLE(在降级的传统加密上填充Oracle)SSLv3漏洞发现,您可能想要禁用它来保护您和您的访问者免遭此攻击。
这是Windows Server/IIS的过程。

1.打开注册表编辑器:

regedit.exe

2.浏览到以下注册表位置:

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ SecurityProviders \ Schannel \ Protocols

3.在协议下创建一个新密钥:

[Protocols] Right click and then click on New > Key

4.将密钥命名为:

SSL 3.0

5.在SSL 3.0下创建一个新密钥(客户端):

[SSL 3.0] Right click and then click on New > Key

6.将密钥命名为:

Client

7.在客户密钥下创建一个新的DWORD值:

[Client] Right click and then click on New > DWORD (32-bit)

8.将新密钥命名为:

DisabledByDefault

9.将DisabledByDefault值设置为:

1

10.在SSL 3.0下创建一个新密钥(服务器):

[SSL 3.0] Right click and then click on New > Key

11.将密钥命名为:

Server

12.在客户端密钥下创建一个新的DWORD值:

[Client] 右键单击,然后单击 New > DWORD (32-bit)

13.将新密钥命名为:

Enabled

14.将DisabledByDefault值设置为:

1

15.现在,您可以重新引导系统以使更改生效。