TripleDESCryptoServiceProvider和PCI

时间:2017-01-15 15:08:54

标签: encryption

就在几个月前,我们设置了一个全新的Server 2016服务器盒,使用IIS Crypto选择符合PCI标准的密码......

enter image description here

今天它未通过PCI合规性扫描

The remote service supports the use of medium strength SSL ciphers.

TLSv1
  DES-CBC3-SHA                 Kx=RSA         Au=RSA      Enc=3DES-CBC(168)        Mac=SHA1   

禁用TLS 1.0引发了大量问题,但我主要担心的是我们的很多Web应用程序都使用System.Security.Cryptography.TripleDESCryptoServiceProvider来加密/解密我们数据库中保存的字符串。

如果我们禁用Triple DES,这些应用程序会无法加密/解密,还是依赖.NET内置的加密技术?

由于

0 个答案:

没有答案