The Magician

This is an old revision of the document!


Отключаем небезопасные шифры TLS

Закрытие CVE-2016-2183

Рассмотрим отключение конкретного шифра для закрытия CVE-2016-2183. В контексте данной уязвимости нас интересует шифр TLS_RSA_WITH_3DES_EDE_CBC_SHA и, возможно, другие шифры 3DES.

Перечень активных шифров на каком-либо сервере мы можем запросить командой:

Get-TlsCipherSuite | Format-Table Name, Cipher, CipherLength, Hash

Т.к. в выводе есть уязвимый шифр, нам лучше его отключить:

Disable-TlsCipherSuite -Name "TLS_RSA_WITH_3DES_EDE_CBC_SHA"

:!: Шифр скорее всего сразу пропадет из выдачи Get-TlsCipherSuite, однако, для актуального применения настроек в Schannel - потребуется перезагрузка сервера.

отключаем_небезопасные_шифры_tls.1788348804.txt.gz · Last modified: by jp