Microsoft Internet Information Server , eller IIS , bruker en sikker HTTP-forbindelse for ekstern tilgang til serveren . Når en sikker tilkobling brukes , prøver serveren for å kommunisere på tre forskjellige protokoller . Den prøver først PCT 1.0 -protokollen , før du prøver SSL 3.0 og SSL 2.0. Problemet med dette er at PCT 1.0 har svake koder eller kryptert kommunikasjon . Dette gjør det en umiddelbar sikkerhetsrisiko og må deaktiveres . SSL 3.0 -protokollen kan bli tvunget via serverens registeret med en innstillinger import fil som kalles en . REG -fil . Instruksjoner
Sikkerhetskopier Windows Registry
en
Slå på serveren din og logg inn Trykk " WIN " og " R" på samme tid . "Vinne" er Windows-tasten plassert ved siden av "Ctrl "-tasten.
2
Type " regedit" i dialogboksen Kjør , og trykk "Enter". Klikk på " +" til venstre for " HKEY_LOCAL_MACHINE " element og utvide hver mappe i den venstre ruten til følgende bane : " . HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Control \\ SecurityProviders \\ SCHANNEL "
3
Marker SCHANNEL mappen i ruten til venstre. Velg " File " fra menylinjen og klikk på "Export ". Lagre registerfilen til et sted sikker , som systemets stasjonen.
Deaktiver Svake SSL chifferar
4
Åpne mappen der du lagret den . REG -filen. Høyreklikk . REG -filen og velg "Edit ". Marker alt , og trykk på "Delete "-tasten
5
Kopier og lim inn følgende i REG -filen : . .
Windows Registry Editor Version 2.0 \\ Server ]
"Enabled " = dword : 00000000
6
Klikk på "File " og velg " Lagre som". Gi filen navnet "Deaktiver Ciphers.REG " og lagre den i samme mappe som den opprinnelige . REG -filen.
7
Åpne mappen de . REG filer lagres i , og dobbeltklikk på Deaktiver chifferar . REG -filen. Bekreft registret tillegg boksen ved å velge " Ja".
8
Bekreft at alt fortsatt fungerer som den skal. Logg ut om serveren kjører riktig. Bruk den originale . REG -filen for å gjenopprette de gamle register innstillingene hvis deaktivere de koder forårsaker andre problemer .