Как отключить слабый шифровальный костюм, не влияя на сайт - PullRequest
0 голосов
/ 03 июня 2019

Тест SSL сервера для моего сайта показывает слабый набор шифров для следующих. Было бы здорово, если бы кто-нибудь мог дать совет по укреплению веб-сервера.

Windows Server 2012 R2 IIS 8.5

TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 (0xc028) ECDH secp521r1 (eq. 15360 bits RSA) FS WEAK 256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 (0xc027) ECDH secp521r1 (eq. 15360 bits RSA) FS WEAK 128
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA    (0xc014) ECDH secp521r1 (eq. 15360 bits RSA) FS WEAK 256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA    (0xc013) ECDH secp521r1 (eq. 15360 bits RSA) FS WEAK 128
TLS_RSA_WITH_AES_256_GCM_SHA384       (0x9d)                                          WEAK 256
TLS_RSA_WITH_AES_128_GCM_SHA256       (0x9c)                                          WEAK 128
TLS_RSA_WITH_AES_256_CBC_SHA256       (0x3d)                                          WEAK 256
TLS_RSA_WITH_AES_128_CBC_SHA256       (0x3c)                                          WEAK 128
TLS_RSA_WITH_AES_256_CBC_SHA          (0x35)                                          WEAK 256
TLS_RSA_WITH_AES_128_CBC_SHA          (0x2f)                                          WEAK

Я отключил более слабые костюмы, но сайт перестал работать.

...