2017-04-01 13 views
0

최근에 우리는 하늘빛 앱 중 하나에 대한 보안 검사를 실시했으며 보안 위반 사항이 아니라고 판결했습니다. TLS_RSA_WITH_3DES_EDE_CBC_SHA 암호가 약하고 지원되지 않아야합니다.Aure APP SSL 불만

해결할 방법이 있는지 알려주십시오. 하늘색 포털에서 이미 이에 대한 피드백을 남겼습니다.

답변

0

3DES 암호 스위트는 2 개월 전에 제거되었습니다. 지금 보고서를 실행하면 더 이상 신고되지 않습니다.

SSL Labs testPCI DSS에 대한 기한을주의 마십시오 3.1가 연기되었습니다 6 월 30 일 2018까지 : 여기

는 푸른 웹 애플 리케이션에서 호스팅 내 사이트 중 하나에 대한 보고서입니다.

앱 서비스 환경을 사용할 수도 있습니다. 여기에서 암호 수트 순서를 변경하고 필요한 경우 TLS를 사용하지 않도록 설정할 수도 있습니다. "이 참조 : Supported Cipher Suites in Azure Web Apps (July 2017)

: 아래

Change TLS cipher suite order이 지원되는 암호 스위트의 현재 목록의 스크린 샷입니다