在Windows 2012中使用ECDHE-ECDSA-AES256-GCM-SHA384进行https
我一直是很长时间的读者,但这是我第一篇关于我无法找到解决方案的真实帖子.
我目前正在Windows 2012上托管一个网站,我希望运行最新的TLS 1.2密码套件. 我知道如何在Windows中启用TLS 1.1和TLS 1.2并已完成(通过注册表编辑).我也将密码顺序更改为我希望的顺序. 我的问题是:在这一步之后,我如何实际通过并设置密码套件的ECDHE / ECDSA部分? 当我在最新的chrome beta(在TLS 1.2中支持ECDHE和ECDSA,只要你使用支持的曲线)查看网站时,它似乎跳过了所有的ECHDE密码套件. 为了让ECDHE / ECDSA正常启用,我还需要做些什么吗? 我已经在网上阅读试图自己解决这个问题,他们提到制作根证书的副本,然后修改它们以某种方式支持ECDHE.我在吠叫错了树吗? 提前感谢您对此问题的任何和所有支持. 编辑:添加澄清/进度 经过更多的研究,我发现为了让ECDSA工作,你需要一份ECDSA证书.此时获得一个的唯一方法是自签,因为证书卡尚未提出适当的交叉许可协议和Ellipic Curve证书的费用结构. 由于自签名不是此站点的选项,因此我已从密码订单中删除了所有ECDSA套件. 不幸的是,因为所有的AES Galois Counter Mode套件都是ECDSA,所以暂时将其排除在外. 这让我有一个最强的密码套件ECDHE_RSA_WITH_AES_256_CBC_SHA384_P521,我相信最新版本的Chrome beta是否支持?我似乎无法让Chrome获得超越SHA-1的任何东西.没有SHA-2支持吗?即使在最新的测试版中? 解决方法
我有与Win2008 R2相似的经历.
根据证书,GCM密码由服务器提供或不提供. 使用自签名的ECDSA证书,我得到了GCM,但是旧的浏览器 Windows不支持任何TLS_ECDHE_RSA … GCM …密码: 浏览器兼容性 (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- windows – 如何在包含引号(“”)的批处理文件中运行命令?
- 关闭开机硬盘自检的方法
- 使用wso2 carbon注册表来存储SOA服务的配置数据
- Windows Phone 7 – iCal Generator – C#
- pthreads-win32在各种Windows编译器上的可移植性
- windows – 如果我使用LoadIconWithScaleDown创建它,是否需
- windows-phone – Windows Phone 8上的FontAwesome
- windows – 如何禁止本地用户以交互方式登录?
- Windows 10 – Bash(Ubuntu)SU(根密码)
- _056_根据年份判断十二生肖