【发布时间】:2015-04-28 14:15:41
【问题描述】:
我部署了一个 Exchange 2010 组织,我正在通过 TMG 发布 owa。我已禁用 SSLv1/v2/v3 和一些密码。但是,如果我使用 ssllabs (https://www.ssllabs.com/ssltest/) 分析我的网站,则表明我的 owa 网站容易受到 MITM 攻击。我的 owa 站点现在被评为 F =( 但是,我确实发布了另一个具有相同证书 (Citrix Secure Gateway) 的站点/应用程序,并且该站点/应用程序显示为 C 级并且没有 MITM 危险。因此 MITM 必须在 Exchange 某处修复猜测,或者在 TMG 中。
有什么想法吗?
谢谢! 格茨, 罗纳德
【问题讨论】:
标签: security ssl exchange-server-2010