【问题标题】:Anyway to restrict Owin HTTPS to TLS 1.2?无论如何要将 Owin HTTPS 限制为 TLS 1.2?
【发布时间】:2018-12-02 04:48:17
【问题描述】:

我想将我的 Webapi 锁定到 TLSv1.2,因此不允许使用 TLSv1.1 等。 我看到了以下帖子,但它似乎只与 asp.net 核心有关: Any way to restrict ASP.NET Core 2.0 HTTPS to TLS 1.2?

有什么想法可以做到这一点吗? 我最初有这个代码:

System.Net.ServicePointManager.SecurityProtocol = SecurityProtocolType.Tls12 | SecurityProtocolType.Ssl3; // only allow TLSV1.2 and SSL3

但不确定这是否是正确的方法以及它是否仅适用于客户端连接。

有什么想法吗?

【问题讨论】:

    标签: .net asp.net-web-api owin


    【解决方案1】:

    我们将 OWIN 用于 ADFS WSFederation SSO,并且在下载 XML 元数据时遇到了应用程序报告 IOException 的相关问题。

    经调查,XML 的主机正在执行 TLS 1.2。

    在应用程序中使用上述代码行更正了问题,并且 OWIN 配置能够下载 XML 元数据

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2015-12-11
      • 1970-01-01
      • 2017-03-09
      • 2020-06-09
      • 1970-01-01
      • 2021-12-03
      • 2018-12-10
      • 2016-12-21
      相关资源
      最近更新 更多