“Conocimiento Redes>Seguridad de Red

Cómo deshabilitar el cifrado SSL débil

2012/12/22
Microsoft Internet Information Server o IIS, utiliza una conexión HTTP segura para el acceso remoto al servidor . Cuando se utiliza una conexión segura , el servidor intenta comunicarse en tres protocolos diferentes . Se trata primero el protocolo PCT 1.0 , antes de intentar SSL 3.0 y SSL 2.0 . El problema con esto es que la PCT 1.0 tiene cifrados débiles , o las comunicaciones encriptadas . Esto hace que sea un riesgo para la seguridad inmediata y debe ser deshabilitado . El protocolo SSL 3.0 puede ser forzado a través del registro del servidor utilizando un archivo de importación de configuración llamado archivo . REG . Instrucciones
copia de seguridad del Registro
1

Turn Windows en el servidor e ingrese Press " WIN " y "R " al mismo tiempo. " WIN " es la tecla del logotipo de Windows situado junto a la tecla " Ctrl" .

2 Escriba "regedit " en el cuadro de diálogo Ejecutar y presionar " Enter". Haga clic en el signo "+ " a la izquierda de la entrada " HKEY_LOCAL_MACHINE " y ampliar cada carpeta en el panel izquierdo de la ruta siguiente: . " HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Control \\ SecurityProviders \\ SCHANNEL "

3

Resalte la carpeta SCHANNEL en el panel izquierdo . Seleccione " Archivo" de la barra de menús y haga clic en "Exportar". Guardar el archivo de registro a un lugar seguro, como la unidad del sistema .
Deshabilitar el cifrado SSL débil
4

Abra la carpeta donde guardó el archivo REG . . Haga clic en el archivo . REG y seleccione "Editar ". Resalte todo y pulse la tecla " Delete"
5

Copie y pegue el código siguiente en el archivo REG: . .

De Windows Registry Editor Version 2.0 \\ Server ]

"Enabled " = dword : 00000000
6

Haga clic en "Archivo " y seleccione "Guardar como ". Nombre del archivo " Desactivar Ciphers.REG " y guárdelo en la misma carpeta que el archivo original . REG .
7

Abra la carpeta de los archivos . REG se guardan en y haga doble clic en Deshabilitar Ciphers . REG . Confirme el cuadro de adición registro , seleccione " Sí".
8

confirmar que todo sigue funcionando correctamente. Desconectar si el servidor se está ejecutando correctamente . Utilice el archivo REG originales. Para restaurar los antiguos valores del registro que la desactivación de los sistemas de cifrado causa otros problemas .

Seguridad de Red
¿Pueden los clientes de Windows 8 admitir la autenticación IEE 802.1x?
¿Qué medidas debe tomar para probar una cámara de red IP
Si un usuario de Internet tiene una conexión PPPoE con su ISP, ¿puede iniciar sesión usando qué?
Cómo hacer que cada usuario de dominio tienen el mismo escritorio con Server 2003
Networked TiVo Seguridad Riesgo
¿Cómo pueden las personas protegerse a sí mismas y a sus propiedades cuando utilizan redes informáticas?
Las mejores prácticas para la seguridad informática
¿Cuáles son los dos tipos principales de seguridad en Linux?
Conocimiento de la computadora © http://www.ordenador.online