256-битное шифрование SSL — на веб-сайте Azure.

Со ссылкой на недавнее пользовательское предоставление SSL для веб-сайта Azure на зарезервированном экземпляре — как я могу применить 256-битное шифрование? Все, что я вижу, это 128-битное использование RC4_128. Я хочу, чтобы пользователи подключались с использованием 256-битного шифрования с использованием AES_256.

Предоставленная ссылка не имеет никакого отношения к этому - http://www.windowsazure.com/en-us/develop/net/common-tasks/enable-ssl-web-site/


person mac-geek    schedule 14.06.2013    source источник
comment
Итак, вы хотите применить AES 256 со стороны сервера? Веб-сайты Azure, похоже, поддерживают этот алгоритм (попробуйте отключить 128-битные алгоритмы в Firefox, и он будет согласовывать AES-256 вместо RC4_128), но откажитесь от него.   -  person Simon Opelt    schedule 14.06.2013
comment
Я тоже ищу ответ на этот вопрос. В ролях Azure я мог бы определить порядок наборов шифров с помощью команд Power Shell, но на веб-сайтах я думаю, что не могу   -  person amhed    schedule 26.02.2014
comment
Порядок набора шифров определяется на уровне операционной системы, а не приложения. Для управления конфигурацией операционной системы вам потребуется использовать веб-роль Azure, а не веб-сайт Azure.   -  person Steve    schedule 17.04.2014


Ответы (2)


HTTPS всегда будет согласовывать наивысшую версию протокола, поддерживаемую как клиентом, так и сервером в зашифрованном диалоге. SSL 2.0, 3.0, TLS 1.0 и 1.1 устарели, поэтому лучше использовать TLS 1.2.

person Juanma Feliu    schedule 24.03.2021

Azure использует следующие наборы шифров:

Шифры (SSL 3+ люкс в серверном предпочтительном порядки, а затем SSL 2 люкса, где используется) TLS_RSA_WITH_AES_128_CBC_SHA (0x2f) 128 TLS_RSA_WITH_AES_256_CBC_SHA (0x35) 256 TLS_RSA_WITH_RC4_128_SHA (0x5) 128 TLS_RSA_WITH_3DES_EDE_CBC_SHA (0xa) 112 TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA (0xc013) ECDH 256 бит (э. 3072 бита RSA) FS 128 TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA (0xc014) ECDH 256 бит (равно 3072 бита RSA) FS 256 TLS_RSA_WITH_RC4_128_MD5 (0x4) 128

В настоящее время только клиенты XP могут согласовывать RC4 - это тоже скоро изменится.

person Simon Gurevich    schedule 26.07.2014