?Windows Server 遠(yuǎn)程桌面服務(wù) SSL 加密默認(rèn)是開(kāi)啟的,且有默認(rèn)的 CA 證書(shū)。由于 SSL/TLS 本身存在漏洞,在開(kāi)啟遠(yuǎn)程桌面服務(wù)時(shí),安全檢測(cè)機(jī)構(gòu)會(huì)報(bào)存在 SSL/TLS 漏洞。
? ? 修復(fù)過(guò)程如下:
1、運(yùn)行“gpedit.msc”,打開(kāi)“本地組策略編輯器”。
2、“計(jì)算機(jī)配置” → “管理模板” → “網(wǎng)絡(luò)” → “SSL 配置設(shè)置”,在右側(cè)“SSL 密碼套件順序”,雙擊或右鍵編輯:
3、勾選“已啟用”,刪除左側(cè)“SSL 密碼套件”下方的算法,替換成以下算法:
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P256,TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P384,TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256_P521,TLS_ECDHE_ECDSA,WITH_AES_256_GCM_SHA384_P384,TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384_P521,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA256,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P256,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P384,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P521,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P256,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P384,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384_P521,TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P256,TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P384,TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256_P521,TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384_P384,TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384_P521,TLS_DHE_DSS_WITH_AES_128_CBC_SHA256,TLS_DHE_DSS_WITH_AES_256_CBC_SHA256,TLS_RSA_WITH_NULL_SHA,TLS_RSA_WITH_AES_128_CBC_SHA,TLS_DHE_DSS_WITH_AES_128_CBC_SHA
? ? 點(diǎn)擊“應(yīng)用”。
4、重啟服務(wù)器。
其他:建議關(guān)閉tls其他選項(xiàng),只保留TLS 1.2文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-510590.html
文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-510590.html
到了這里,關(guān)于Windows Server 遠(yuǎn)程桌面 SSL/TLS 漏洞修復(fù)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!