IIS TLS1.2, weak cipher suites等安全性问题

jamex 2021-03-01 03:15:18
我现在在加强我们Windows Server IIS的HTTPS访问安全性。

请问,我是不是只要在注册表里,以下Protocals目录里,启用TLS1.2,并禁用所有低版本的SSL/TLS的协议,就可以保证IIS HTTPS网站访问的安全性了吗?
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols

我是不是不用去管下面这几个几个注册表的配置项?
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Hashes
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\KeyExchangeAlgorithms
HKLM\SOFTWARE\Policies\Microsoft\Cryptography\Configuration\SSL\00010002
HKLM\SYSTEM\CurrentControlSet\Control\Cryptography\Configuration\Local\SSL\00010002

我的理解是只要启用TLS1.2,并禁用所有低版本的SSL/TLS的协议,就会自动阻止客户端是用weak cipher suites试图和IIS server建立不安全的SSL连接。

请问大神,我的理解对不对?

如果不对,麻烦解释一下上面几个注册表的配置项的相互关系, 以及对建立SSL/TLS connection的影响。

谢谢!
...全文
3776 1 打赏 收藏 转发到动态 举报
写回复
用AI写文章
1 条回复
切换为时间正序
请发表友善的回复…
发表回复
jamex 2021-03-01
  • 打赏
  • 举报
回复
另外,请问,server端只允许TLS1.2的请况下,客户端是否依然能够用weak cipher suites试图和该IIS server建立不安全的SSL/TLS连接?

8,329

社区成员

发帖
与我相关
我的任务
社区描述
Web 开发 IIS
社区管理员
  • IIS
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧