gpt4 book ai didi

ssl - 使用过时的密码套件对连接进行加密

转载 作者:太空宇宙 更新时间:2023-11-03 14:01:39 24 4
gpt4 key购买 nike

我在移动设备上收到此警告,完整的警告是:

连接使用 TLS 1.2连接使用 AES_256_CBC 加密,使用 HMAC-SHA1 进行消息身份验证,使用 ECDHE_RSA 作为 key 交换。

我正在为网站使用专用的 VPS,并且我使用了应用了最佳实践的 IISCrypto。

您可以通过以下链接查看站点扫描器的结果。

Qualys Scan Results

我正在使用的 Schannels 如下:

Schannel configuration

Chipher Suit Configuration

服务器是带有 IIS 的 Windows 2012 r2

如有任何帮助,我们将不胜感激。

保罗。

最佳答案

引用自the Chromium documentation您需要做什么才能使此警告消失:

... prioritize an ECDHE cipher suite with AES_128_GCM or CHACHA20_POLY1305. Most servers will wish to negotiate TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256.

看什么Windows Server 2012 R2 actually supports on ciphers你会发现它不支持 CHACHA20_POLY1305 并且它只支持带有 ECC 证书的 GCM 密码,即它实现了像 TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P256 这样的密码,但不支持像 TLS_ECDHE_RSA_WITH_AES_128_GCM_ 这样的密码SHA256

但是,您使用的是 RSA 证书而不是 ECC 证书,这意味着您的操作系统支持的任何 GCM 密码都不能与您的证书一起使用。只有 Windows Server 2016 支持您需要的密码。

关于ssl - 使用过时的密码套件对连接进行加密,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/51531863/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com