最近,我的 PCI 评估员告诉我,我的服务器容易受到 BEAST 的攻击,让我失败了。我做了功课,我想改变我们的网络服务器,使其更喜欢 RC4 密码而不是 CBC。我按照我能找到的所有指南...
我将用于弱于 128 位加密的 reg 密钥更改为 Enabled = 0。完全删除了用于较弱加密的 reg 密钥。我下载了 IISCrypto 并取消选中除了 RC4 128 密码和三重 DES 168 之外的所有内容。
我的网络服务器仍然更喜欢 AES-256SHA。IIS 6.0 中是否有一个技巧可以让您的网络服务器更喜欢我不知道的 RC4 密码?似乎在 IIS 7 中,他们很容易解决这个问题,但现在这对我没有帮助!