Устранение уязвимости SSL Medium Strength Cipher Suites Supported (SWEET32)
Добавлено: 30 окт 2021, 13:42
А. открыть редактор групповой политики (gpmc.msc — в случае домена, или gpedit.msc в случае отдельно-стоящего сервера)
Б. переходим к пункту конфигурация сервера → Административные шаблоны → Сеть → Параметры конфигурации SSL
В. Включаем параметр Порядок комплектов шифров SSL
Г. В текстовом поле политики прописываем шифры
Д. Закрываем редактор групповой политики.
Е. Обновляем политику Пуск → Выполнить → cmd → gpupdate /force или перезагружаем сервер
Б. переходим к пункту конфигурация сервера → Административные шаблоны → Сеть → Параметры конфигурации SSL
В. Включаем параметр Порядок комплектов шифров SSL
Г. В текстовом поле политики прописываем шифры
Код: Выделить всё
TLS_AES_256_GCM_SHA384,TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,TLS_DHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,TLS_RSA_WITH_AES_256_GCM_SHA384,TLS_RSA_WITH_AES_256_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA,TLS_DHE_DSS_WITH_AES_256_CBC_SHA256Е. Обновляем политику Пуск → Выполнить → cmd → gpupdate /force или перезагружаем сервер