关于SSL,SHA-1,TLS-1漏洞的Windows 7 PCI合规性


0

如何在Windows 7中关闭SSL,TLS-1支持以符合PCI标准?另外,我需要删除SHA-1证书。我做了一些搜索,发现我可以运行“MMC”工具,然后添加证书管理单元以查看所有这些,但我不明白它们是如何被删除的。提前致谢。

在阅读了一些之后,我看到一些文章建议我将SSL 1到3和TLS 1的条目添加到注册表项

“HKLM>系统>&CURRENTCONTROLSET GT;控制>&SecurityProviders GT; SCHANNEL>协议”

值为0表示禁用。这是概述的 链接

它真的那么简单吗?我会在尝试任何更改之前先备份注册表,但希望从有经验的人那里获得一些见解。提前致谢。

干杯!


@Ramhound谢谢,我是新手。这是文章的链接 链接
smallz_nbk

@Ramhound根据该客户的PCI DSS扫描“Trustwave”公司,SHA-1是一个导致失败等级的漏洞。这台机器上没有网络服务器,所以除了Windows操作系统外,我不确定还要检查什么
smallz_nbk

Answers:


-1

它是。我也正在经历这个。如果是Win7,请确保在TLS 1.0>下进行。客户端(或服务器取决于您使用的是什么)密钥有以下内容......

DWORD条目名为DisabledByDefault = 1 DWORD条目名为Enabled = 0

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.