gpt4 book ai didi

azure - 如何从 Azure 应用服务上的 TLS 1.2 配置中删除弱密码?

转载 作者:行者123 更新时间:2023-12-02 23:16:21 25 4
gpt4 key购买 nike

我们的安全团队报告在我们的应用程序中使用了弱密码,如下所示,我想删除它们,感谢任何帮助或指导:

enter image description here

最佳答案

目前,有 3 种可能的方法来删除弱密码:

  1. 应用服务环境 - 这使您可以通过 Azure 资源管理器设置自己的密码 - Change TLS Cipher Suite Order 。我复制了这个,发现可以通过修改 clusterSettings 来设置自己的密码或更改密码套件顺序,如下所示: cluster settings

  2. 使用 Azure FrontDoor – 您可以通过 Azure 门户在自定义域 HTTPS 设置中配置 Azure Front Door 中的最低 TLS 版本。配置 TLS1.2 后,仅支持以下强密码套件:

    TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

    TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

    TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

    TLS_DHE_RSA_WITH_AES_128_GCM_SHA256

    您可以在此处找到更多相关信息 - Front Door TLS Configuration .

  3. 使用应用程序网关 – 这使您可以指定适合组织安全要求并有助于满足合规性要求的中央 TLS 策略。 TLS 策略包括对 TLS 协议(protocol)版本以及密码套件以及 TLS 握手期间使用密码的顺序的控制,如下所示 - Application Gateway SSL Policy Overview .

关于azure - 如何从 Azure 应用服务上的 TLS 1.2 配置中删除弱密码?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/64777215/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com