Windowsi Interneti-teabeteenust (või IIS) 7.5 ja 8 saab konfigureerida kasutama ainult tugevaid šifreid. See artikkel näitab teile selle tegemiseks vajalikke toiminguid.
MÄRKUSED: Kifreerimiskonfiguratsioon hõlmab töötamist teie süsteemi kohaliku grupipoliitika redaktoriga. Serveri seadistamine ei kuulu meie tugiteenuste valdkonda ja SSL.com ei saa nende toimingute jaoks abi pakkuda. Meie tugevalt soovitame enne nende muudatuste tegemist pöörduda Windowsi professionaalse administraatori poole. SSL.com pakub seda teavet teenusena ja tuletab teile seda meelde kasutage seda teavet omal vastutusel.
Lubatud šifrite kuvamine ja muutmine
- Käsurealt käivitage gpedit.msc, et käivitada kohaliku grupipoliitika redaktor,
- Avaneb aken kohaliku grupipoliitika redaktoriga. Klõpsake vasakul paanil nuppu Arvuti konfiguratsioon >> Administratiivmallid >> võrk >> SSL-i seadistused.
- Topeltklõpsake paremal paanil SSL Cipher Suite'i tellimus aktsepteeritud šifrite redigeerimiseks. Pange tähele, et redaktor aktsepteerib šifristringis ainult kuni 1023 baiti teksti - mis tahes täiendavat teksti eiratakse ilma hoiatuseta.
- Kui olete lõpetanud, salvestage muudatused ja taaskäivitage server, et need jõustuksid. Ärge unustage, et šifrikomplekti konfiguratsiooni muutmine võib põhjustada vanemate brauserite nurjumise teie veebisaidil, kuna kui te ei saa kasutada värskendatud tugevamaid protokolle.
Tugevate Cipher Suite'i valimine
Kõigi saadaolevate šifrikomplektide loetelu leiate aadressilt seda linki Microsofti tugiraamatukogus.
SSL.com soovitab järgmist salakomplekti konfiguratsiooni. Need on valitud kiiruse ja turvalisuse tagamiseks. Võite seda loendit kasutada oma konfiguratsiooni mallina, kuid teie enda vajadused peaksid alati olema ülimuslikud. Päritud tarkvara (näiteks vanemate brauserite) jaoks võib vaja minna vanemaid, vähem turvalisi šifripakette. Kui teie kliente ei värskendata, võiksite neile vanadele brauseritele tuge lisada.
- TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P256
- TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384_P384
- TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA_P256
- TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA_P256
- TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P256
- TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384_P384
- TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P256
- TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P256
- TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P256
- TLS_DHE_RSA_WITH_AES_128_GCM_SHA256 *
- TLS_DHE_RSA_WITH_AES_256_GCM_SHA384 *
* Ainult Windows 8.1 ja Windows Server 2012 R2.
SSL.com tuletab teile meelde, et see on ainult soovitus. Me ei saa selle protsessiga tuge pakkuda ja soovitame teil enne muudatuste tegemist uuesti konsulteerida Windowsi professionaalse administraatoriga. Vale seadistamine võib põhjustada katkenud või ebaturvalisi ühendusi.
Täname, et valisite SSL.com! Kui teil on küsimusi, võtke meiega ühendust e-posti aadressil Support@SSL.com, helistama 1-877-SSL-SECUREvõi klõpsake lihtsalt selle lehe paremas alanurgas asuvat vestluslingi. Meie lehelt leiate ka vastused paljudele levinud tugiküsimustele teadmistepagas.