===== Отключаем небезопасные шифры TLS ===== ==== Закрытие CVE-2016-2183 ==== Рассмотрим отключение конкретного шифра для закрытия //CVE-2016-2183//. В контексте данной уязвимости нас интересует шифр //TLS_RSA_WITH_3DES_EDE_CBC_SHA// и, возможно, другие шифры //3DES//. Перечень активных шифров на каком-либо сервере мы можем запросить командой: Get-TlsCipherSuite | Format-Table Name, Cipher, CipherLength, Hash ;#; {{:ms:3des_windows_server.jpg|}} ;#; Т.к. в выводе есть уязвимый шифр, нам лучше его отключить: Disable-TlsCipherSuite -Name "TLS_RSA_WITH_3DES_EDE_CBC_SHA" :!: Шифр скорее всего сразу пропадет из выдачи //Get-TlsCipherSuite//, однако, для актуального применения настроек в //Schannel// - потребуется перезагрузка сервера. {{tag>Microsoft Windows Security CVE}}