IIS での脆弱な暗号スイートの無効化
デフォルトでは、IIS は 2 つの脆弱な SSL 2.0 暗号スイートSSL2_RC4_128_WITH_MD5 および SSL2_DES_192_EDE3_CBC_WITH_MD5 が有効にされた状態でインストールされています。これは、AppScan Enterprise のセキュリティーに影響する可能性があり、暗号スイートを無効にすることが推奨されます。
始める前に
手順
- レジストリ エディターを開きます ( )。
- HKEY_LOCAL_MAC HINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers ディレクトリーで次の手順を実行します。
- RC4 128/128 という名前の新しい鍵を作成します (RC4 128/128)。
- キーの名前を右クリックし、新規 DWORD (32 ビット) 値「Enabled」を作成します。( )。
- デフォルト値は 0 のままにします。
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Hashes ディレクトリーで次の手順を実行します。
- MD5 という名前の鍵を作成します ( )。
- キーの名前を右クリックし、新規 DWORD (32 ビット) 値「Enabled」を作成します。( )。
- デフォルト値は 0 のままにします。
- レジストリー・エディターを閉じます。