Уязвимость удаленного рабочего стола SSL Nessus 2008R2 - PullRequest
0 голосов
/ 09 января 2020

У меня TLS 1.0 полностью отключен в реестре. Однако Nessus по-прежнему возвращает уязвимость SSL для порта 3389, который является удаленным рабочим столом. В частности, сертификат.

Почему это происходит, когда TLS 1.0 выключен? Каков наилучший вариант, чтобы исправить это? - Создать свой собственный самозаверяющий сертификат? - Приобретите сертификат

Я понимаю, что 2008 r2 исчерпал даже расширенную поддержку. Однако пройдет год, прежде чем мы сможем заменить серверы. Так что я застрял в том, чтобы исправить это как можно лучше.

Я просто не понимаю, почему это проблема с версией TLS 1.0.

Заранее благодарю за любой предоставленный совет.

...