TLS 1.0 已启用 漏洞

TLS 1.0 已启用 也是安全扫描的常见高危项。TLS 1.0(及 TLS 1.1)协议本身存在多个已知安全问题,现代安全标准已要求强制禁用。

IIS 禁用 TLS 1.0 / TLS 1.1 的操作
和禁用 SSLv3 一样,推荐 IIS Crypto 工具 或 注册表。
方法一:IIS Crypto(推荐)
以管理员身份运行 IIS Crypto
切换到 Server Protocols 选项卡
取消勾选:
SSL 2.0
SSL 3.0
TLS 1.0
TLS 1.1
勾选:
TLS 1.2(必须)
TLS 1.3(建议,Server 2022 支持)
点击 Apply → Restart 重启服务器

posted @ 2026-08-18 10:16  yinghualeihenmei  阅读(7)  评论(0)    收藏  举报