Désactivation des suites de chiffrement faible dans IIS
Par défaut, IIS est installé avec deux suites de chiffrement SSL 2.0 faible qui sont activées : SSL2_RC4_128_WITH_MD5 et SSL2_DES_192_EDE3_CBC_WITH_MD5. Elles peuvent avoir un impact sur la sécurité d'AppScan Enterprise et doivent être désactivées.
Avant de commencer
Procédure
- Ouvrez l'éditeur de registre ( ).
- Dans le répertoire HKEY_LOCAL_MAC HINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers :
- Créez une clé appelée RC4 128/128 (RC4 128/128).
- Cliquez avec le bouton droit de la souris sur le nom de la clé et créez une valeur DWORD (32 bits) appelée 'Enabled'. ( ).
- Laissez la valeur par défaut '0'.
- Dans le répertoire HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Hashes :
- Créez une clé appelée MD5 ( ).
- Cliquez avec le bouton droit de la souris sur le nom de la clé et créez une valeur DWORD (32 bits) appelée 'Enabled'. ( ).
- Laissez la valeur par défaut '0'.
- Fermez l'éditeur de registre.