服务器端禁止使用RC4加密算法。SSLv3存在严重设计缺陷漏洞

版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/iiiiiiiiiiii9/article/details/81032884

http://www.heminjie.com/network/2132.html

IIS:
请参考:http://support2.microsoft.com/kb/187498/en-us
  或:http://support2.microsoft.com/kb/187498/zh-cn
进行手工修复,或者使用fix it向导进行修复。
 

修改完后,Linux重启Web服务即可,Windwos需要重新启动计算机。

https://support.microsoft.com/zh-cn/help/2868725/microsoft-security-advisory-update-for-disabling-rc4

如何完全禁用 RC4

注意
  • 你必须先安装此安全更新程序 (2868725),然后才能通过执行以下注册表更改来完全禁用 RC4。
  • 此安全更新程序适用于本文中列出的 Windows 版本。不过,此注册表设置还能用于在较高版本的 Windows 中禁用 RC4。


对于无论另一方支持哪些密码都不希望使用 RC4 的客户端和服务器,可以通过设置下列注册表项来完全禁用 RC4 密码套件。通过这种方式,如果任何服务器或客户端正在与必须使用 RC4 的客户端或服务器进行通信,可以禁止连接。部署此设置的客户端将无法连接到要求使用 RC4 的站点,部署此设置的服务器将无法为必须使用 RC4 的客户端提供服务。
  • [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 128/128]
    "Enabled"=dword:00000000
  • [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 40/128]
    "Enabled"=dword:00000000
  • [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 56/128]
    "Enabled"=dword:00000000
有关更多信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
245030 如何在 Schannel.dll 中限制特定加密算法和协议的使用

其他应用如何能够阻止使用基于 RC4 的密码套件

默认情况下,RC4 对于所有应用都是开启的。对于直接调用 SChannel 的应用,除非选择启用安全选项,否则将继续使用 RC4。通过将  SCH_USE_STRONG_CRYPTO  标志传递给 SCHANNEL_CRED 结构中的 SChannel,使用 SChannel 的应用可以禁止使用 RC4 密码套件进行连接。如果必须保持兼容性,使用 SChannel 的应用也可以执行不传递此标志的回退。

猜你喜欢

转载自blog.csdn.net/iiiiiiiiiiii9/article/details/81032884