推荐产品
- IoT设备证书自建PKI与第三方CA怎么选?越来越多企业选了第三条路
- 用户一看到“未知发布者”就关掉?先搞清楚 OV 和 EV 的区别
- 子域名越多证书越难管?沃通 CertBot 加沃通 CaaS 才是完整解法
- 驱动签名证书过期了?旧驱动不用重签,WHQL也不用重做
- Windows 总提示“已保护你的电脑”?别急着点“仍要运行”,先做三件事
- 为了申请HTTPS专门买个域名?其实SSL证书可以直接签给IP
- 小程序突然打不开?先别查服务器,大概率是SSL证书过期了
- SSL 证书有效期已缩至 199 天,还在手动续签的团队该换自动化了
- 域名验证≠身份验证:企业SSL证书选型指南
- 从 DV 到 OV,我们花了一年多才补上金融安全这一课
IIS7.0 禁用SSL 2.0 和 SSL 3.0 协议
Windows Server 2008 /2012中使用IIS 7 /8默认允许SSL 2.0和SSL 3.0,下面介绍怎样关闭不安全的SSL 2.0 和SSL3.0 协议。
1、单击开始,单击运行,键入注册表编辑器,然后单击确定。
2、在注册表编辑器,找到以下注册表项/文件夹:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\Schannel\Protocols
3、在SSL 2.0文件夹,右键单击并选择新建,然后单击项(K)。然后重命名文件夹为:Server。
4、右键点击Sever的文件夹,选择新建,然后单击DWORD(32-bit)值。
5、将新建的DWORD重命名为:Enabled ,并按下回车键。
6、请确保它显示00000000(0)。如果没有,请右键单击并选择修改,输入0作为数值数据。
7、现在,禁用SSL 3.0,对SSL 3.0文件夹,右键单击并选择新建,然后单击项(K)。命名新的文件夹为:Server。
8、右键点击Sever的文件夹,选择新建,然后单击DWORD(32-bit)值。
9、将新建的DWORD重命名为:Enabled,并按下回车键。
10、请确保它显示00000000(0)的数据列下。如果没有,请右键单击并选择修改,输入0作为数值数据。
11、重新启动计算机。
12、验证SSL 2.0 或者 SSL 3.0 协议是否关闭请到SSLLABS 网站体检 https://www.ssllabs.com/ssltest/index.html ,如果参考以上指南您还是不能关闭不安全协议,请联系沃通技术支持http://www.wosign.com

