IIS TLS1.2, weak cipher suites等安全性问题
jamex 2021-03-01 03:15:18 我现在在加强我们Windows Server IIS的HTTPS访问安全性。
请问,我是不是只要在注册表里,以下Protocals目录里,启用TLS1.2,并禁用所有低版本的SSL/TLS的协议,就可以保证IIS HTTPS网站访问的安全性了吗?
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols
我是不是不用去管下面这几个几个注册表的配置项?
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Hashes
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\KeyExchangeAlgorithms
HKLM\SOFTWARE\Policies\Microsoft\Cryptography\Configuration\SSL\00010002
HKLM\SYSTEM\CurrentControlSet\Control\Cryptography\Configuration\Local\SSL\00010002
我的理解是只要启用TLS1.2,并禁用所有低版本的SSL/TLS的协议,就会自动阻止客户端是用weak cipher suites试图和IIS server建立不安全的SSL连接。
请问大神,我的理解对不对?
如果不对,麻烦解释一下上面几个注册表的配置项的相互关系, 以及对建立SSL/TLS connection的影响。
谢谢!