最新消息:雨落星辰是一个专注网站SEO优化、网站SEO诊断、搜索引擎研究、网络营销推广、网站策划运营及站长类的自媒体原创博客

windows操作系统上启用SSLv3协议引发的威胁

运维笔记admin9浏览0评论

一、主机启用SSLv3协议引发的威胁

远程主机受到称为POODLE的中间人(MitM)信息泄露漏洞的影响。该漏洞是由于SSL 3.0在解密使用密码块链接(CBC)模式下的块密码加密的消息时处理填充字节的方式。

二、建议处置措施:

处置措施:禁用启用SSLv3协议

方法:
IISCrypto.exe下载地址
https://download.csdn/download/qq_29914837/10696249
IIS加密需要Windows Server 2008和。Net 4.0框架或更高版本;GUI和命令行版本都可用。
该软件需要在 .Net 环镜下才能运行,需要安装NET Framework 4.0

运行IISCrypto.exe,取消勾选SSLv3


如果你觉得本篇文章对你有所帮助的话,麻烦请点击头像右边的关注按钮,谢谢!

技术在交流中进步,知识在分享中传播

发布评论

评论列表(0)

  1. 暂无评论