禁用Azure网站的SSLv2(淹没漏洞)

禁用Azure网站的SSLv2(淹没漏洞),azure,ssl,Azure,Ssl,我们如何为Azure网站禁用SSLv2 原因是溺水攻击SSL漏洞: 我阅读了有关禁用SSLv3(早期SSL问题)的说明,现在它被自动禁用,但找不到禁用SSLv2的指南 编辑:我的示例报告来源:和: 奇怪的是,SSL实验室说我的站点没有启用SSL 2.0 谢谢,我找到了罪犯 Azure没有问题,SSL v2在那里被禁用 我们还有另外一台服务器(在托管提供商处),并且启用了SSL v2->这就是为什么我的域易受攻击。您的域易受攻击吗?默认情况下,应禁用SSLv2,并且您链接到的指南确实明确禁用了SS

我们如何为Azure网站禁用SSLv2

原因是溺水攻击SSL漏洞:

我阅读了有关禁用SSLv3(早期SSL问题)的说明,现在它被自动禁用,但找不到禁用SSLv2的指南

编辑:我的示例报告来源:和: 奇怪的是,SSL实验室说我的站点没有启用SSL 2.0

谢谢,我找到了罪犯

Azure没有问题,SSL v2在那里被禁用


我们还有另外一台服务器(在托管提供商处),并且启用了SSL v2->这就是为什么我的域易受攻击。

您的域易受攻击吗?默认情况下,应禁用SSLv2,并且您链接到的指南确实明确禁用了SSLv2(“确保客户端/服务器禁用SSL 2.0”),攻击表明我的域易受攻击(请查看编辑)。Azure上是否默认禁用了SSLv2?指南中有用于禁用Web角色/工作者角色的SSLv2的脚本。这个脚本也可以用于网站吗?