Назад | Перейти на главную страницу

Отключить SSLv3 в Windows Server 2012

Я отключил SSLv3 на сервере Windows 2012, используя следующий метод: http://blog.brankovucinec.com/2014/11/13/disable-the-sslv3-protocol-on-microsoft-windows-servers/

Примерно то же самое и здесь https://support.microsoft.com/en-us/kb/187498/

Но когда я протестировал его через Internet Explorer (установив предварительную настройку на использование только SSL 3), я все еще могу получить к нему доступ через https. Что-то мне не хватает?

Судя по вашей публикации, вы хотите отключить SSL 3.0 на веб-сервере IIS. Если это так, вы полностью правы со своими ссылками, и следующий раздел реестра должен отключить его:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\Schannel\Protocols\SSL 3.0\Server]
"Enabled"=dword:00000000

Имейте в виду, что это отключит только SSL 3.0 для компонентов сервера. Если вы хотите отключить SSL 3.0 для сборки в браузере IE сервера, вам необходимо использовать:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\Schannel\Protocols\SSL 3.0\Client]
“DisabledByDefault”=dword:00000001

После того, как вы отключили SSL 3.0 для сервера, вам необходимо перезагрузить весь Windows 2012 Server. Также имейте в виду, что если вы используете стороннее программное обеспечение на сервере Windows 2012, которое не использует Реализация MS Schannel (например, сервер Apache), тогда вы не сможете управлять SSL 3.0 через ключ реестра Microsoft. Так что, если это не работает для вас, возможно, веб-сервис HTTPS, который все еще позволяет вам использовать через SSL 3.0, не является IIS.

Кстати, лучший вариант проверить, отключен ли SSL 3.0 (вместо использования браузера), - это использовать nMAP. Вы можете найти здесь небольшой учебник по использованию nMAP.