因此,我的Win 2012 R2服务器上的PCI扫描失败。
这是远程服务器支持的中等强度SSL密码的列表:中等强度密码(> 64位和<112位密钥)TLSv1 DES-CBC3-SHA Kx = RSA Au = RSA Enc = 3DES-CBC(168) Mac = SHA1
他们告诉我这是DES-CBC3-SHA,我相信Microsoft会将其称为TLS_RSA_WITH_3DES_EDE_CBC_SHA
我希望使用注册表将其关闭。有人知道吗?谢谢。
我想到了。在win 2012 r2上,您要做的就是添加此reg键。立即生效。注册表编辑器4
[HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ SecurityProviders \ SCHANNEL \ Ciphers \ Triple DES 168]“已启用” = dword:00000000
我验证了它是否可以使用:https : //www.ssllabs.com/ssltest/analyze.html