2013-06-14 10 views
9

W odniesieniu do ostatnio niestandardowego zabezpieczenia SSL dla witryny Azure na zastrzeżonej instancji - w jaki sposób mogę wymusić szyfrowanie 256-bitowe? Wszystko, co widzę, to 128-bitowe użycie RC4_128. Chcę zapewnić użytkownikom łączenie za pomocą 256-bitowego szyfrowania przy użyciu AES_256.SSL 256-bitowe szyfrowanie - na stronie Azure

podany link nie ma żadnych danych na ten temat - http://www.windowsazure.com/en-us/develop/net/common-tasks/enable-ssl-web-site/

+0

Czy chcesz wymusić AES 256 od strony serwera? Wydaje się, że serwisy Azure obsługują ten algorytm (spróbuj wyłączyć algorytmy 128-bitowe w Firefoksie i będzie negocjował AES-256 zamiast RC4_128), ale zdecyduj się na nie. –

+0

Szukam również odpowiedzi na to pytanie. W przypadku ról platformy Azure mogłem zdefiniować kolejność zestawów szyfrów za pomocą cmdletów powłoki Power, ale na stronach internetowych myślę, że nie mogę – amhed

+2

Kolejność zestawów szyfrów jest zdefiniowana na poziomie systemu operacyjnego, a nie w aplikacji. Aby kontrolować konfigurację systemu operacyjnego, należy użyć roli internetowej Azure, a nie witryny Azure. – Steve

Odpowiedz

0

Azure wykorzystuje następujące szyfrów:

szyfrów (SSL 3+ apartamentów w kolejności preferowanych serwerów SSL, następnie 2 apartamenty, gdzie stosowane) TLS_RSA_WITH_AES_128_CBC_SHA (0x2F) 128 TLS_RSA_WITH_AES_256_CBC_SHA (0x35) 256 TLS_RSA_WITH_RC4_128_SHA (0x5) 128 TLS_RSA_WITH_3DES_EDE_CBC_SHA (0xa) 112 TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA (0xc013) ECDH 256 bity (równ. 3072 bitów RSA) FS 128 TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA (0xc014) ECDH 256 bitów (równ. 3072 bity RSA) FS 256 TLS_RSA_WITH_RC4_128_MD5 (0x4) 128

Tylko klienci XP będą obecnie negocjować RC4 - to wkrótce też się zmieni.