SSL修复

SLL漏洞的修复

对于以下四种漏洞
SSL/TLS协议信息泄露漏洞(CVE-2016-2183)

SSL/TLS 受诫礼(BAR-MITZVAH)攻击漏洞(CVE-2015-2808)

SSL/TLS RC4 信息泄露漏洞(CVE-2013-2566)

SSL/TLS 服务器瞬时 Diffie-Hellman 公共密钥过弱

网络常规的解决方法是策略修改,这种方法适合Windows10 和Windows Server 2016及以后的版本,对于之前的版本是不支持的

https://docs.microsoft.com/zh-cn/windows-server/security/tls/manage-tls

这里有说明组策略设置中SSL密码套件顺序和ECC曲线顺序的相关性重要性

至于在这之前的系统版本还是用封闭端口的方法应付

posted @ 2022-08-31 10:38  源十二  阅读(161)  评论(0编辑  收藏  举报