2017-01-17 3 views
0

내 이기기 때문에 2012 년 R2 서버에서 PCI 스캔이 실패합니다.W2012 TLS_RSA_WITH_3DES_EDE_CBC_SHA를 끄는 방법

중간 강도 암호 (> 64 비트 및 < 112 비트 키) TLSv1 DES-CBC3-SHA Kx = RSA Au = RSA Enc = 3DES- CBC (168) 맥 = SHA1

그들은 그것이 내가 마이크로 소프트가 로에 TLS_RSA_WITH_3DES_EDE_CBC_SHA

내가 레지스트리를 사용하여이를 해제하는 것을 선호

을 의미 생각이 하나 DES-CBC3-SHA 하더군요. 어떻게 알 수 있습니까? 감사합니다. .

답변

0

나는 그것을 알아 냈다. 2012에서 승리하려면이 reg 키를 추가하기 만하면됩니다. 즉시 적용됩니다. REGEDIT4

[HKEY_LOCAL_MACHINE을 \ 시스템 \ CURRENTCONTROLSET \ 컨트롤 \ SecurityProviders \ SCHANNEL \ 암호 \ 삼중 DES (168)] = DWORD를 "사용" : 00000000

나는 그것을 사용하여 작동 확인 : https://www.ssllabs.com/ssltest/analyze.html