加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > Windows > 正文

在Windows 2012中使用ECDHE-ECDSA-AES256-GCM-SHA384进行https

发布时间:2020-12-14 01:53:32 所属栏目:Windows 来源:网络整理
导读:我一直是很长时间的读者,但这是我第一篇关于我无法找到解决方案的真实帖子. 我目前正在Windows 2012上托管一个网站,我希望运行最新的TLS 1.2密码套件. 我知道如何在Windows中启用TLS 1.1和TLS 1.2并已完成(通过注册表编辑).我也将密码顺序更改为我希望的顺序
我一直是很长时间的读者,但这是我第一篇关于我无法找到解决方案的真实帖子.

我目前正在Windows 2012上托管一个网站,我希望运行最新的TLS 1.2密码套件.

我知道如何在Windows中启用TLS 1.1和TLS 1.2并已完成(通过注册表编辑).我也将密码顺序更改为我希望的顺序.

我的问题是:在这一步之后,我如何实际通过并设置密码套件的ECDHE / ECDSA部分?

当我在最新的chrome beta(在TLS 1.2中支持ECDHE和ECDSA,只要你使用支持的曲线)查看网站时,它似乎跳过了所有的ECHDE密码套件.

为了让ECDHE / ECDSA正常启用,我还需要做些什么吗?

我已经在网上阅读试图自己解决这个问题,他们提到制作根证书的副本,然后修改它们以某种方式支持ECDHE.我在吠叫错了树吗?

提前感谢您对此问题的任何和所有支持.

编辑:添加澄清/进度

经过更多的研究,我发现为了让ECDSA工作,你需要一份ECDSA证书.此时获得一个的唯一方法是自签,因为证书卡尚未提出适当的交叉许可协议和Ellipic Curve证书的费用结构.

由于自签名不是此站点的选项,因此我已从密码订单中删除了所有ECDSA套件.

不幸的是,因为所有的AES Galois Counter Mode套件都是ECDSA,所以暂时将其排除在外.

这让我有一个最强的密码套件ECDHE_RSA_WITH_AES_256_CBC_SHA384_P521,我相信最新版本的Chrome beta是否支持?我似乎无法让Chrome获得超越SHA-1的任何东西.没有SHA-2支持吗?即使在最新的测试版中?

解决方法

我有与Win2008 R2相似的经历.
根据证书,GCM密码由服务器提供或不提供.

使用自签名的ECDSA证书,我得到了GCM,但是旧的浏览器
或者Windows XP无法连接到这样的https站点.

Windows不支持任何TLS_ECDHE_RSA … GCM …密码:
http://msdn.microsoft.com/en-us/library/aa374757(v=vs.85).aspx
因此,正常的RSA证书不适用于Windows下的GCM.

浏览器兼容性
http://www.g-sec.lu/sslharden/SSL_comp_report2011.pdf

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读