SSL, SHA-1, TLS-1 보안 취약점에 관한 Windows 7 PCI 규정 준수


0

Windows 7의 SSL, TLS-1 지원을 PCI 표준을 준수하도록 어떻게 해제합니까? 또한 SHA-1 인증서를 제거해야합니다. 일부 검색을 수행하고 "MMC"도구를 실행 한 다음 인증서의 스냅인을 추가하여 모든 항목을 볼 수는 있지만 제거 방법을 이해하지 못합니다. 미리 감사드립니다.

더 많은 것을 읽은 후에, 나는 몇몇 기사가 1에서 3까지의 SSL 및 TLS 1에 대한 항목을 레지스트리 키에 추가 할 것을 제안하고 있음을 본다.

"HKLM & gt; System & gt; CurrentControlSet & gt; Control & gt; SecurityProviders & gt; SCHANNEL & Protocols"

값 0은 사용 불가능 함을 의미합니다. 여기에 개략적으로 설명되어 있습니다. 링크

정말 간단합니까? 변경을 시도하기 전에 먼저 레지스트리를 백업 하겠지만 경험이있는 사람으로부터 통찰력을 얻고 싶었습니다. 미리 감사드립니다.

건배!


@ Ramhound 덕분에, 나는 이것에 초보적이다. 다음은 기사 링크입니다. 링크
smallz_nbk

@Ramhound SHA-1은이 클라이언트의 PCI DSS 스캔에 따라 "Trustwave"회사를 통해 스캔 한 것으로, FAIL 등급이되는 취약점입니다. 이 머신에는 웹 서버가 없으므로 Windows OS 외에 어떤 것을 확인할 수 있는지 확신 할 수 없습니다.
smallz_nbk

답변:


-1

그것은. 나는 이것도 통과하려고했다. Win7이라면 TLS 1.0 & gt; 클라이언트 (또는 사용중인 서버에 따라 서버)는 다음과 같습니다.

DWORD 항목은 DisabledByDefault = 1이라고 불렀습니다. Enabled = 0이라는 DWORD 항목

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.