2017-04-01 1 views
0

Kürzlich hatten wir einen Sicherheitsscan für unsere azurblaue App und fanden heraus, dass dies keine Sicherheitslücke war. TLS_RSA_WITH_3DES_EDE_CBC_SHA Chiffre ist schwach und es sollte nicht unterstützt werdenAure APP SSL Beschwerde

können Sie bitte lassen Sie mich wissen, wenn es eine Möglichkeit gibt, dies zu lösen. haben bereits ein Feedback für dieses in azurblaue Portal hinterlassen

Antwort

0

Die 3DES Cipher Suites wurden vor 2 Monaten entfernt. Wenn Sie Ihren Bericht jetzt ausführen, wird er nicht mehr markiert. Hier

ist ein Bericht für eine meiner Websites auf Azure Web Apps gehostet: SSL Labs test

Sie beachten Sie die Frist für PCI DSS 3.1 wurde verschoben, bis 30. Juni 2018.

Sie können auch App Service Environment verwenden. Hier können Sie die Cipher-Suite-Reihenfolge ändern und bei Bedarf sogar TLS deaktivieren. Sehen Sie diese ": Supported Cipher Suites in Azure Web Apps (July 2017)

: Change TLS cipher suite order

Im Folgenden ein Screenshot der aktuellen Liste der unterstützten Chiffriersätze ist

Verwandte Themen