Aure APP SSL投诉

时间:2017-04-01 00:17:04

标签: azure-app-service-envrmnt azure-app-api

最近我们对我们的一款天蓝色应用程序进行了安全扫描,发现这不是安全问题。 TLS_RSA_WITH_3DES_EDE_CBC_SHA密码很弱,不应该支持

如果有办法解决这个问题,请你告诉我。已经在天蓝色门户网站上留下了反馈

1 个答案:

答案 0 :(得分:0)

2个月前删除了3DES密码套件。如果您现在运行报告,将不再标记该报告。

以下是我在Azure Web Apps上托管的某个网站的报告:SSL Labs test

请注意 PCI DSS 3.1 的截止日期已推迟到 2018年6月30日

您还可以使用App Service Environment。在这里,您可以更改密码套件订单,甚至可以根据需要禁用TLS。请参阅“:Change TLS cipher suite order

下面是支持的密码套件的当前列表的屏幕截图: Supported Cipher Suites in Azure Web Apps (July 2017)