Устранение уязвимости SSL Medium Strength Cipher Suites Supported (SWEET32)

Модераторы: flash, mordor

Ответить
Аватара пользователя
flashdeath
Администратор
Сообщения: 25
Зарегистрирован: 08 ноя 2007, 14:22

Устранение уязвимости SSL Medium Strength Cipher Suites Supported (SWEET32)

Сообщение flashdeath »

А. открыть редактор групповой политики (gpmc.msc — в случае домена, или gpedit.msc в случае отдельно-стоящего сервера)
Б. переходим к пункту конфигурация сервера → Административные шаблоны → Сеть → Параметры конфигурации SSL
В. Включаем параметр Порядок комплектов шифров SSL
Г. В текстовом поле политики прописываем шифры

Код: Выделить всё

TLS_AES_256_GCM_SHA384,TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,TLS_DHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,TLS_RSA_WITH_AES_256_GCM_SHA384,TLS_RSA_WITH_AES_256_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA,TLS_DHE_DSS_WITH_AES_256_CBC_SHA256
Д. Закрываем редактор групповой политики.
Е. Обновляем политику Пуск → Выполнить → cmd → gpupdate /force или перезагружаем сервер
Ответить