Site Overlay

Unsichere TLS-Versionen deaktivieren

Unsichere TLS-Versionen deaktivieren

TLS 1.0 UNZUVERLÄSSIG TLS 1.1 NICHT VERTRAUENSWÜRDIG

Sichere TLS-Versionen

Vertrauenswürdige TLS-Versionen für den 27. April 2022 und früher TLS 1.2 TRUSTED TLS
1.3 TRUSTED

Deaktivieren der unsicheren TLS-Version

Öffnen Sie die Seite Regedit und navigieren Sie zum folgenden Pfad.

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProvidersSCHANNELProtocols

Erstellen Sie einen neuen "Schlüssel" und geben Sie ihn TLS 1.0 an.

Erstellen Sie einen neuen "Schlüssel" in den TLS 1.0-"Schlüssel", den Sie erstellt haben, und geben Sie "Client" hinein

Machen Sie den Namen des drow32-Bit-Builds "Enabled".

Setzen Sie den Wert auf 0 und "Dezimal".

Erstellen Sie auf die gleiche Weise einen Schlüssel namens "Server" und erstellen Sie einen "Enabled" -Drow-Wert wie oben und setzen Sie ihn auf "0" "Decimal".

image 2
Konfiguration von TLS 1.0 Client KEY
image 3
Konfiguration von TLS 1.0 Server KEY

Deaktivieren von ungesicherten TLS-SSL-Verschlüsselungen

Öffnen Sie die Seite Regedit und navigieren Sie zum folgenden Pfad.

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProvidersSCHANNELCiphers

Erstellen Sie die neuen "Schlüssel" wie folgt

image 4
Erstellen Sie für jeden KEY die gleichen REG_DWORD Werte

Deaktivieren von KeyExchangeAlgorithms für unsicheres TLS

Öffnen Sie die Seite Regedit und navigieren Sie zum folgenden Pfad.

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProvidersSCHANNELKeyExchangeAlgorithms

Erstellen Sie die neuen "Schlüssel" wie folgt

So stellen Sie sicher, dass Sie es ausschalten

Installieren Sie Kali Machine in Ihrer Umgebung.

SSLScan 10.196.1.103:3389 Scannen Sie den anfälligen Computer und Sie werden sehen, dass TLS 1.0 in der Liste deaktiviert ist und nicht kommt.

image
Klarheit der Schwachstelle
image 1
Beendigung der Schwachstelle

Sie können alle anderen TLS-Versionen auf diese Weise deaktivieren.

Wenn Sie regedit-Konfigurationen manuell vornehmen möchten, können Sie auf die folgenden REG-Dateien zugreifen. Windows 7 wurde ebenfalls getestet.

Mit freundlichen Grüßen
Arif Akyüz

Andere Dinge, bei denen ich Ihnen helfen kann