Browse by Tags

Tagged Content List
  • Wiki Page: How to Disable SSLv2 on a Windows Server 2008 and Windows Server 2008 R2 Domain Controller (dsforum2wiki)

    For security reasons, you may need to disable SSLv2 on a domain controller to force secure LDAP communication using SSLv3 or TLSv1. The following article, What is the Point of Encryption if you Don't Know Who For? offers a description and comparison between SSLv2, SSLv3, and TLSv1 encryption methods...
  • Wiki Page: 如何停用 IIS5 / IIS6 / IIS7 的 SSL v2 加密協定 (含原理說明) (zh-TW)

    在多年以前 SSL 第二版 (v2) 就已經被證實有編碼加密方面的瑕疵,因此駭客很輕易的就能對 SSL v2 加密過的封包進行反解,或可能會透過 中間人攻擊 ( Man-in-the-middle attack )手法加害於你的網站用戶,因此大多數的資安掃瞄軟體皆會建議在伺服器上關閉 SSL v2 的協定,以確保用戶端透過 SSL ( HTTPS ) 連上網站伺服器時是安全的連線。 我原本以為從伺服器上關閉 SSL v2 可能會導致部分舊版的瀏覽器無法登入網站,但理解 SSL 協定的 握手過程 (Handshake) 後,就知道不會導致客戶無法連線的問題,甚至想不到不停用 SSL v2 的理由...
Page 1 of 1 (2 items)
Can't find it? Write it!