最近我们对我们的一款天蓝色应用程序进行了安全扫描,发现这不是安全问题。 TLS_RSA_WITH_3DES_EDE_CBC_SHA密码很弱,不应该支持
如果有办法解决这个问题,请你告诉我。已经在天蓝色门户网站上留下了反馈答案 0 :(得分:0)
2个月前删除了3DES密码套件。如果您现在运行报告,将不再标记该报告。
以下是我在Azure Web Apps上托管的某个网站的报告:SSL Labs test
请注意 PCI DSS 3.1 的截止日期已推迟到 2018年6月30日。
您还可以使用App Service Environment。在这里,您可以更改密码套件订单,甚至可以根据需要禁用TLS。请参阅“:Change TLS cipher suite order