Windows Server 2019(IIS 10)禁用TLS 1.0/1.1后仍接收对应协议连接的问题求助
Windows Server 2019(IIS 10)禁用TLS 1.0/1.1后仍接收对应协议连接的问题求助
大家好,我遇到个棘手的问题想请教各位。我在Windows Server 2019(搭配IIS 10)的服务器上,尝试用PowerShell脚本禁用TLS 1.0,脚本内容如下:
New-Item -path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server' -Force ` | Out-Null New-ItemProperty -path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server' ` -name 'Enabled' -value '0' ` -PropertyType 'DWord' -Force ` | Out-Null New-ItemProperty -path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server' ` -name 'DisabledByDefault' -value 1 ` -PropertyType 'DWord' -Force ` | Out-Null New-Item -path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Client' -Force ` | Out-Null New-ItemProperty -path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Client' ` -name 'Enabled' -value '0' ` -PropertyType 'DWord' -Force ` | Out-Null New-ItemProperty -path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Client' ` -name 'DisabledByDefault' -value 1 ` -PropertyType 'DWord' -Force ` | Out-Null Write-Host 'TLS 1.0 has been disabled.' New-Item -path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server' -Force ` | Out-Null New-ItemProperty -path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server' ` -name 'Enabled' -value '0' ` -PropertyType 'DWord' -Force ` | Out-Null New-ItemProperty -path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server' ` -name 'DisabledByDefault' -value 1 ` -PropertyType 'DWord' -Force ` | Out-Null New-Item -path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Client' -Force ` | Out-Null New-ItemProperty -path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Client' ` -name 'Enabled' -value '0' ` -PropertyType 'DWord' -Force ` | Out-Null New-ItemProperty -path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Client' ` -name 'DisabledByDefault' -value 1 ` -PropertyType 'DWord' -Force ` | Out-Null Write-Host 'TLS 1.0 has been disabled.'
脚本执行完成后,我做了以下检查:
- 运行了IIS Crypto工具查看配置,结果显示TLS 1.0/1.1的禁用状态不符合预期
- 用Qualys达拉斯的检测站点进行测试,发现服务器仍然可以接收TLS 1.0/1.1的连接
有没有大佬能帮忙分析下问题出在哪?为什么脚本执行后旧协议还是没被彻底禁用?是不是还有什么配置项我漏掉了?
备注:内容来源于stack exchange,提问作者Ahad Porkar
相关产品推荐
相关产品推荐

