分享至
小弟常常在處理弱點問題最近出現了幾次透過IIS Crypto 把 SHA關閉後依舊被掃出SSL Certificate Signed Using Weak Hashing Algorithm進到機碼裡面也確認過SHA是enabled=0有人遇過這情況嗎?
已邀請的邦友 {{ invite_list.length }}/5
你關的是「SChannel」裡的 SHA他掃的是「憑證」(SSL Self Signed_Fallback),使用 SHA-1
解決方法把 SHA-1 的憑證改成用 SHA-256 簽的憑證可參考中華電信的教學
正確,不過現在SHA-1不會跳警告嗎?
感謝各位大大,我來試試看
IT邦幫忙