gpt4 book ai didi

ssl - crypt-protocol 值为 '-' 的 IIS 日志表示什么?

转载 作者:行者123 更新时间:2023-12-04 22:43:00 26 4
gpt4 key购买 nike

我已在 Azure 云服务中启用 TLS 连接日志记录,以了解我的客户正在使用的 TLS 版本,遵循此处的指南 - https://www.microsoft.com/security/blog/2017/09/07/new-iis-functionality-to-help-identify-weak-tls-usage/
但是我注意到很多条目的所有四个字段都设置为空。
我看到来自少数使用 TLS1.2(crypt-protocol = 400)的客户端的请求以及来自相同客户端的一些请求,其中 crypt-protocol 设置为空。
音量很低,但是我想知道为什么要记录这些条目?我的预感只是 IIS 中记录默认空值的边缘情况或错误情况。还是因为 IIS 无法确定连接使用的协议(protocol)?
我想在我的服务器上禁用早于 1.2 的 TLS 版本,因此需要找出答案。看看音量,我可能最好禁用,但想看看社区是否有更多的见解,如果这是由于真正的原因,可能会在关闭旧 TLS 版本之前联系客户修复它。
编辑:该值为空而不是“-”。

最佳答案

以下是 iis 自定义日志字段:
CRYPT_PROTOCOL
CRYPT_CIPHER_ALG_ID
CRYPT_HASH_ALG_ID
CRYPT_KEYEXCHANGE_ALG_ID
Azure 应用服务实际上不支持此功能。
Logging TLS related data in IIS logs for Azure App Service
https://www.microsoft.com/security/blog/2017/09/07/new-iis-functionality-to-help-identify-weak-tls-usage/

关于ssl - crypt-protocol 值为 '-' 的 IIS 日志表示什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/63748116/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com