You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure App Service部署的.NET站点如何禁用TLSv1.0与TLSv1.1?

别担心,完全可以搞定禁用TLSv1.0和TLSv1.1的需求,针对Azure App Service上的.NET站点,我给你整理了几种靠谱的实现方式:

通过Azure门户可视化配置

这是最直观的方式,适合快速操作:

  • 登录Azure门户,定位到你的目标App Service实例
  • 在左侧导航栏找到TLS/SSL设置选项
  • 切换到协议设置标签页,取消勾选「TLS 1.0」和「TLS 1.1」,建议保留「TLS 1.2」(目前的主流安全标准),如果业务允许也可以启用「TLS 1.3」
  • 点击页面顶部的「保存」按钮,等待1-2分钟让配置生效
使用Azure CLI命令批量/自动化配置

如果需要批量操作或者集成到自动化脚本里,用Azure CLI更高效:
执行以下命令,将最小TLS版本设置为1.2(这样会自动禁用所有低于1.2的协议):

az webapp config set --name <你的应用名称> --resource-group <你的资源组名称> --min-tls-version 1.2

提示:替换命令中的<你的应用名称>和<你的资源组名称>为实际值即可

配合.NET应用内部配置加固

为了确保应用层面也强制使用安全的TLS协议,建议在web.config中添加如下配置:

<system.webServer>
  <security>
    <protocol>
      <add name="Tls12" enabled="true" />
      <add name="Tls13" enabled="true" />
      <add name="Tls11" enabled="false" />
      <add name="Tls10" enabled="false" />
      <add name="Ssl3" enabled="false" />
      <add name="Ssl2" enabled="false" />
    </protocol>
  </security>
</system.webServer>

这个配置会在应用服务器层面明确禁用不安全的协议,和Azure App Service的全局设置形成双重保障。

验证配置效果

配置完成后,你可以再次用SSL测试工具验证,确认TLSv1.0和TLSv1.1已经被成功禁用。

内容的提问来源于stack exchange,提问作者Kunal

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.27 09:31:15