0

禁用RC4加密算法我有一個VM的規模與此圖像設置:如何在Azure的VM Scaleset

Publisher: MicrosoftWindowsServer 
Offer: WindowsServer 
SKU: 2016-Datacenter-with-Containers 
Version: latest 

這些機器運行在服務織物託管SSL網絡端點。該網站建立在dotnetcore與WebListener,可以合理使用http.sys

我想知道爲什麼新的VM映像仍然支持RC4密碼,以及如何禁用它們。我不想手動執行它,因爲這將打破自動縮放。

類似的問題,但隨後的輔助角色:How to disable RC4 cipher on Azure Web Roles

+0

以及它沒有任何意義,使用腳本來做到這一點 – 4c74356b41

回答

0

這當作兩個獨立的問題:

  1. 對於Windows 2016虛擬機映像 - 通常向後兼容性優先,以避免破壞現有的應用程序這依賴於較舊的協議。添加windows-server-2016標籤,以防有人想進一步評論。

  2. 對於縮放集 - 編寫自定義腳本擴展以應用您手動應用的相同更改。這將適用於每個虛擬機以及隨後創建的新虛擬機。

+0

我跑這個腳本:https://www.hass.de/content/setup-your-iis-ssl-perfect-forward-作爲CustomScriptExtension的secrecy-and-tls-12,RC4被禁用。謝謝。 – Thieme