Azure App Service部署的.NET站点如何禁用TLSv1.0与TLSv1.1?
别担心,完全可以搞定禁用TLSv1.0和TLSv1.1的需求,针对Azure App Service上的.NET站点,我给你整理了几种靠谱的实现方式:
通过Azure门户可视化配置
这是最直观的方式,适合快速操作:
- 登录Azure门户,定位到你的目标App Service实例
- 在左侧导航栏找到TLS/SSL设置选项
- 切换到协议设置标签页,取消勾选「TLS 1.0」和「TLS 1.1」,建议保留「TLS 1.2」(目前的主流安全标准),如果业务允许也可以启用「TLS 1.3」
- 点击页面顶部的「保存」按钮,等待1-2分钟让配置生效
使用Azure CLI命令批量/自动化配置
如果需要批量操作或者集成到自动化脚本里,用Azure CLI更高效:
执行以下命令,将最小TLS版本设置为1.2(这样会自动禁用所有低于1.2的协议):
az webapp config set --name <你的应用名称> --resource-group <你的资源组名称> --min-tls-version 1.2
提示:替换命令中的<你的应用名称>和<你的资源组名称>为实际值即可
配合.NET应用内部配置加固
为了确保应用层面也强制使用安全的TLS协议,建议在web.config中添加如下配置:
<system.webServer> <security> <protocol> <add name="Tls12" enabled="true" /> <add name="Tls13" enabled="true" /> <add name="Tls11" enabled="false" /> <add name="Tls10" enabled="false" /> <add name="Ssl3" enabled="false" /> <add name="Ssl2" enabled="false" /> </protocol> </security> </system.webServer>
这个配置会在应用服务器层面明确禁用不安全的协议,和Azure App Service的全局设置形成双重保障。
验证配置效果
配置完成后,你可以再次用SSL测试工具验证,确认TLSv1.0和TLSv1.1已经被成功禁用。
内容的提问来源于stack exchange,提问作者Kunal
相关产品推荐
相关产品推荐

