就在几个月前,我们设置了一个全新的Server 2016服务器盒,使用IIS Crypto选择符合PCI标准的密码......
今天它未通过PCI合规性扫描
The remote service supports the use of medium strength SSL ciphers.
TLSv1
DES-CBC3-SHA Kx=RSA Au=RSA Enc=3DES-CBC(168) Mac=SHA1
禁用TLS 1.0引发了大量问题,但我主要担心的是我们的很多Web应用程序都使用System.Security.Cryptography.TripleDESCryptoServiceProvider来加密/解密我们数据库中保存的字符串。
如果我们禁用Triple DES,这些应用程序会无法加密/解密,还是依赖.NET内置的加密技术?
由于