22

IIS 7 で SSL v2.0 プロトコルを無効にしようとしています。

次の記事では、IIS v6 について言及しています: http://support.microsoft.com/kb/187498

レジストリにリストされている唯一のプロトコルは SSL 2.0 (他のすべてではありません) であり、設定 "DisabledByDefault=1" が既にそこにあるため、適用されないようです。

ただし、以下の記事は、それがまだ適用され、奇妙に思える「DisabledByDefault」をオフにすることを示唆しているようです。 http://forums.iis.net/t/1151822.aspx

SSL v2.0 を無効にするだけで済みますが、正しいことをしていると比較的確信したいと思っています。

4

3 に答える 3

23

この記事では、IIS 7 で SSL 2.0 を無効にする方法について説明します。

  1. [スタート] ボタン、[ファイル名を指定して実行] の順にクリックし、regeditと入力して [ OK ] をクリックします。
  2. レジストリ エディターで、次のレジストリ キー/フォルダーを見つけます。
    HKey_Local_Machine\System\CurrentControlSet\Control\SecurityProviders
    \SCHANNEL\Protocols\SSL 2.0
  3. SSL 2.0 フォルダーを右クリックし、[新規] を選択して、[キー] をクリックします。新しいフォルダにServerという名前を付けます。
  4. Server フォルダー内で、[編集] メニューをクリックし、[新規作成] を選択して、[ DWORD (32 ビット) 値] をクリックします。
  5. 名前としてEnabledと入力し、 Enter キーを押します。
  6. [データ] 列の下に0x00000000 (0)が表示されていることを確認します (既定ではそうです)。表示されない場合は、右クリックして [変更] を選択し、[値のデータ] に 0 を入力します。
  7. コンピュータを再起動します。
  8. ServerSniff.netまたはPublic SSL Server Databaseで SSL 2.0 暗号が使用できないことを確認します。
于 2011-02-20T12:29:17.320 に答える
1

これがかなり古いスレッドであることはわかっていますが、新しいサーバーをデプロイするときに頼るようになりました。今日、IIS で SSL の設定を非常に簡単にするこのプログラムを発見しました。それは無料で、今日私のサーバーの 1 つで実行し、魅力的に機能しました。

IIS 暗号

于 2014-04-22T17:42:40.117 に答える