访问Azure托管网站时如何控制可以使用哪些密码?

时间:2018-08-23 19:21:14

标签: azure encryption certificate

我在Azure上部署了一个网站,但我想防止某些密码在访问该网站时被使用。我们针对该站点运行了一个工具,以查看哪些密码可以与该站点进行交互。我们回来了:

Ciphers

我想关闭TLS 1.0和TLS 1.1中任何密码的访问。

我还想关闭TLS 1.2中使用128位加密的所有密码的访问。

做一些研究,我在Azure门户中发现了这一点:

Azure

我去了我的应用服务,单击SSL设置,然后单击1.2。从理论上讲,应该阻止使用低于TLS 1.2的用户进行访问,对吗? 似乎无效。我去了https://www.ssllabs.com并输入了我网站的URL。结果如下:

Protocols

这似乎表明没有任何变化?此功能不起作用吗?还有什么我必须做的吗?有没有办法以编程方式(C#.NET)?我必须以任何方式更改证书吗?预先感谢。

0 个答案:

没有答案