IIS安全設置-推薦一款工具

軟件名稱:IIS Crypto

下載鏈接:https://www.nartac.com/Products/IISCrypto/Download

特色

  • 免費軟件

  • 一鍵關閉不安全的SChannel

  • 一鍵關閉不安全的Cipher Suite

  • 快速檢查網站https安全程度

 

 

 

 

 

 

簡單使用(傻瓜式使用):run起來然後使用推薦的最優設置【Best Practise】然後選擇【Apply】即可。


接下來針對每個部分看一下實際操作。

SChannel設置

打開軟件第一個就是SChannel設置。

默認設置都是灰色,表示沒有說過任何設置。這個時候可以通過勾選的方式來選擇哪些要開啓,哪些要關閉。

不知道怎麼選的,可以使用推薦設置,按左下角【Best Practise】按鈕,會自動勾選要的(安全的)和不勾選(不安全的)設置。

最後點擊右下角【Apply】應用,修改完成。

Cipher Suite 設置

和SChannel設置一樣。

Site Scanner

設置好https後,最好驗證下有無問題,Site Scanner就是用來檢測網址的,輸入網址,點擊【scan】。

軟件會自動開啓瀏覽器,然後直接帶到Qualys SSL Labs的檢測報告,會幫ssl打分,並建議哪些地方可以做調整(如果不夠安全的話)。

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章