Score:0

IIS Crypto 3.2 ไม่ได้กำจัดอัลกอริธึม Diffie Hellman ที่น้อยกว่า 2048 บิต ... หรือฉันพลาดอะไรไปหรือเปล่า

ธง us

ฉันกำลังพยายามหยุดเซิร์ฟเวอร์โดยใช้อัลกอริธึม Diffie Hellman ที่น้อยกว่า 2048 บิต .. แต่ฉันได้รับผลลัพธ์ที่สับสน

ฉันวิ่งแล้ว

รับ TlsCipherSuite | ชื่อรูปแบบตาราง, Exchange, Cipher, Hash, Certificate

และฉันเห็น

TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA

TLS_DHE_RSA_WITH_AES_128_CBC_SHA

......ทั้งหมดที่ผมทราบใช้เพียง 1024 บิต

ฉันเรียกใช้ IIS crypto 3.2 และตั้งค่าความยาวคีย์ขั้นต่ำของ DHE เป็น 2048 และรีบูต ... แต่ฉันยังคงเห็นชุดการเข้ารหัส 4 ชุดด้านบนเมื่อฉันเรียกใช้ รับ TlsCipherSuite สั่งการ.... IIS crypto ทำในสิ่งที่ฉันต้องการจริง ๆ หรือไม่ ฉันพลาดอะไรไปหรือเปล่า..ฉันเข้าใจอะไรผิดหรือเปล่า? ความช่วยเหลือใด ๆ ที่ได้รับอย่างสุดซึ้ง

ขอบใจ

ph flag
ดูเหมือนเป็นคำถามเกี่ยวกับการกำหนดค่าซอฟต์แวร์ คุณน่าจะดีกว่าในฟอรัม IIS หรืออาจเป็น ServerFault
Mick8695 avatar
us flag
มันเขียนว่า "การเข้ารหัส" ที่ด้านบนของเว็บไซต์นี้
Score:1
ธง my

ในโปรโตคอล TLS ขนาดของกลุ่มจะไม่เชื่อมโยงกับชุดการเข้ารหัส (ใน TLS 1.2 ไม่ว่าคุณจะใช้กลุ่มใดก็ตามแต่ขนาดจะไม่เป็นเช่นนั้น) นั่นคือไม่มีเหตุผลเฉพาะว่าทำไมการยืนยันขนาดกลุ่ม 2048 บิต (ซึ่งค่อนข้างสมเหตุสมผล) ควรปิดใช้งานชุดการเข้ารหัสที่ระบุไว้

ตอนนี้ เป็นไปได้ว่าซอฟต์แวร์ใดก็ตามที่คุณใช้งานอยู่จะรวมเข้าด้วยกัน อย่างไรก็ตาม เว้นแต่คุณจะทราบโดยเจาะจงว่าเป็นกรณีนี้ ฉันจะไม่ถือว่า...

Mick8695 avatar
us flag
สวัสดี คุณรู้วิธีที่ฉันจะพิสูจน์ได้หรือไม่ว่าฉันยังไม่ได้ใช้ Diffie -Hellman น้อยกว่า 2048 บิต ฉันได้ค้นคว้าทางอินเทอร์เน็ต ใช้ nmap/zenmap และ Diffie-Hellman ขนาด 1024 ยังคงแสดงอยู่ในนั้น...ไม่ว่าเซิร์ฟเวอร์จะใช้งานจริงหรือไม่..ฉันแค่ไม่รู้

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา