首页 > 解决方案 > 适合 TLS 1.2 的密码

问题描述

我使用https://www.ssllabs.com/ssltest/analyze.html扫描了我的网站,发现我们的网站有以下密码套件:

TLS 1.2(服务器优先顺序的套件)

TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 (0xc028) ECDH secp521r1 (eq. 15360 bits RSA) FS 256 TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA (0xc014) ECDH secp521r1 (eq. 15360 bits RSA) FS 256 TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 (0xc027) ECDH secp521r1 (eq. 15360 bits RSA) FS 128 TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA (0xc013) ECDH secp521r1 (eq. 15360 bits RSA) FS 128 TLS_RSA_WITH_AES_256_GCM_SHA384 (0x9d) WEAK 256 TLS_RSA_WITH_AES_128_GCM_SHA256 (0x9c) WEAK 128 TLS_RSA_WITH_AES_256_CBC_SHA256 (0x3d) WEAK 256 TLS_RSA_WITH_AES_256_CBC_SHA (0x35) WEAK 256 TLS_RSA_WITH_AES_128_CBC_SHA256 (0x3c) WEAK 128 TLS_RSA_WITH_AES_128_CBC_SHA (0x2f) WEAK 128 TLS_RSA_WITH_3DES_EDE_CBC_SHA (0xa)弱112

但我想改变这个密码适合 TLS 1.2

那么谁能指导我如何更改密码套件?

标签: c#asp.netencryption

解决方案


如果您的服务器是 Windows,则启动 gpedit.msc:

然后导航到:本地计算机策略 > 管理模板 > 网络 > SSL 配置设置 -> SSL 密码套件顺序

显然,您必须是管理员用户。


推荐阅读