2013-06-14 8 views
9

Mit Bezug auf die aktuelle benutzerdefinierte SSL-Bereitstellung für Azure-Website auf der reservierten Instanz - Wie kann ich 256-Bit-Verschlüsselung erzwingen? Alles, was ich sehe, ist das 128 Bit mit RC4_128. Ich möchte sicherstellen, dass Benutzer mithilfe von AES_256 eine 256-Bit-Verschlüsselung herstellen.SSL 256-Bit-Verschlüsselung - auf Azure-Website

Der Link bereitgestellt hat keine Eingabe auf diesem - http://www.windowsazure.com/en-us/develop/net/common-tasks/enable-ssl-web-site/

+0

Sie möchten also AES 256 von der Server-Seite erzwingen? Azure-Websites scheinen den Algorithmus zu unterstützen (versuchen Sie, 128-Bit-Algorithmen in Firefox zu deaktivieren und AES-256 statt RC4_128 auszuhandeln), aber entscheiden Sie sich dagegen. –

+0

Ich bin auch auf der Suche nach einer Antwort auf dieses. Auf Azure-Rollen konnte ich die Reihenfolge der Cipher Suites über PowerShell-Cmdlets definieren, aber auf Websites, die ich nicht kann – amhed

+2

Die Cipher Suite Reihenfolge ist auf der Betriebssystemebene definiert, nicht die Anwendung. Zur Steuerung der Betriebssystemkonfiguration müssen Sie eine Azure-Webrolle anstelle einer Azure-Website verwenden. – Steve

Antwort

0

Azure folgenden Chiffriersätze verwendet:

Cipher Suites (SSL 3+ Suiten in server bevorzugte Reihenfolge, dann SSL 2 Suiten, in denen verwendet) TLS_RSA_WITH_AES_128_CBC_SHA (0x2F) 128 TLS_RSA_WITH_AES_256_CBC_SHA (0x35) 256 TLS_RSA_WITH_RC4_128_SHA (0x5) 128 TLS_RSA_WITH_3DES_EDE_CBC_SHA (0xa) 112 TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA (0xc013) ECDH 256 Bits (eq. 3072 Bits RSA) FS 128 TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA (0xc014) ECDH 256 Bits (Gl. 3072 Bit RSA) FS 256 TLS_RSA_WITH_RC4_128_MD5 (0x4) 128

Nur XP-Clients würden derzeit RC4 aushandeln - das wird sich bald ändern.