【发布时间】:2014-12-22 14:06:39
【问题描述】:
最佳实践现在建议禁用 SSL V3.0。它还建议禁用 RC4 和除 GRC 密码之外的所有密码,因为它们都容易受到攻击。
但是,如果您将 Windows Server(和 IIS)设置为禁用 SSL V3.0 和除 GRC 密码之外的所有密码,所有使用 HttpClient 连接的 .net 客户端都会失败,说不支持兼容的协议。
我已将其设置为使用 TLS,但仍然不行,我不知道如何告诉它使用 GRC 密码。
任何人都可以解决如何在 .NET 4.5 客户端中打开 TLS 1.2 和 GRC,以便连接到配置为最佳实践的服务器(并被 PCI 大力推动?)
(还有微软,你需要为 .NET 发布一个补丁,以便这是默认行为!)
【问题讨论】:
-
顶,有人有什么建议吗??
标签: .net ssl asp.net-web-api