сайт подвергается TLSv1.0 и TLSv1.1 включен - PullRequest
0 голосов
/ 14 мая 2018

Под VAPT (тестирование) наш сайт включен для TLS v1.0 и TLS v1.1. Есть ли способ, чтобы мы могли отключить эти протоколы TLS v1.0 и TLS v1.1. ? Мы разместили этот сайт (www.mysite.com) в службе приложений Azure. Он основан на платформе .net. Когда мы проверили этот домен на https://www.ssllabs.com/ssltest/

Показывает следующие результаты enter image description here

Надеюсь, этой информации достаточно С уважением Кунал

1 Ответ

0 голосов
/ 14 мая 2018

Я думаю, вы могли бы перейти на свой блейд службы приложений Azure -> Настройки SSL -> установить Минимальная версия TLS на 1.2 . Вы можете сослаться на скриншот.

enter image description here

Примечание : если вы обнаружите, что v1.0 остается активным после изменения параметра, как на снимке экрана, это вызвано самой Azure. Вы можете сослаться на эту статью , команда службы приложений ответила на эту проблему. Думаю, скоро все будет хорошо.

enter image description here

Кристиан Арнольдус : я настроил приложение на использование TLS 1.2, но теперь SSLLabs сообщает, что TLS 1.2 и 1.0 поддерживаются, а 1.1 как неподдерживаемые. Любая идея, почему 1.0 все еще указан как приемлемый?

Одед Двоскин : Это будет обновлено, чтобы отразить изменения в ближайшие пару недель. Ожидаемая первая неделя мая.

ОБНОВЛЕНИЕ: Это начнется только в середине мая, из-за обнаружения критического изменения, которое может вызвать.

...