2008-10-23 8 views
22

Ich versuche, SSL v2.0 Protokoll auf IIS 7.IIS v7 deaktivieren SSL v 2.0

Der folgende Artikel bezieht sich auf IIS v6 zu deaktivieren: http://support.microsoft.com/kb/187498

Es ist nicht, weil das gelten scheinen Das einzige Protokoll, das in der Registrierung aufgeführt ist, ist SSL 2.0 (nicht alle anderen) und die Einstellung "DisabledByDefault = 1" ist bereits dort, was bedeuten würde, dass es deaktiviert ist.

Allerdings scheint der folgende Artikel darauf hinzuweisen, dass es immer noch gilt und deaktiviert "DisabledByDefault", die seltsam scheint. http://forums.iis.net/t/1151822.aspx

Ich muss nur SSL v2.0 deaktivieren, aber ich möchte relativ zuversichtlich sein, dass ich das Richtige mache.

Antwort

0

Fügen Sie einen DWORD namens "Enabled" mit dem Wert 0x0 (Standard) mit dem SSL 2.0 Schlüssel

23

Dieser Artikel beschreibt, wie Sie SSL 2.0 in IIS 7 deaktivieren:

  1. klicken Sie starten, klicken Sie Ru n, geben Sie regedit ein, und klicken Sie dann auf OK.
  2. in der Registrierungs-Editor die folgenden Registrierungsschlüssel/Ordner:
    HKey_Local_Machine\System\CurrentControlSet\Control\SecurityProviders
    \SCHANNEL\Protocols\SSL 2.0
  3. Rechtsklick auf den SSL 2.0-Ordnern und wählen New und klicken Sie dann Key. Benennen Sie den neuen Ordner Server.
  4. Im Inneren des Server-Ordner, klicken Sie auf das Bearbeiten Menü wählen New, und klicken Sie auf DWORD (32-bit) Value.
  5. Geben Sie Enabled als den Namen ein und drücken Sie Enter.
  6. Stellen Sie sicher, dass 0x00000000 (0) in der Spalte Daten angezeigt wird (standardmäßig). Ist dies nicht der Fall, klicken Sie mit der rechten Maustaste und wählen Sie Ändern und geben Sie 0 als Wert ein.
  7. Starten Sie den Computer neu. Stellen Sie sicher,
  8. , dass keine SSL 2.0 Chiffren an ServerSniff.net verfügbar sind oder die Public SSL Server Database
1

Ich weiß, das ein ziemlich alten Thread, aber ich komme darauf zu verlassen, wenn ich neue Server bereitstellen. Ich habe heute dieses Programm entdeckt, das Einstellungen von SSL für IIS sehr einfach macht. Es ist kostenlos und ich habe es heute auf einem meiner Server laufen lassen und funktioniert wie ein Zauber.

IIS Crypto

+0

Dies tatsächlich zu einer Bewertung meiner Seite aus F steigern, ssl-labs nach: https://www.ssllabs.com/ssltest/. – Stefan