关于 SSL、SHA-1、TLS-1 漏洞的 Windows 7 PCI 合规性

关于 SSL、SHA-1、TLS-1 漏洞的 Windows 7 PCI 合规性

如何关闭 Windows 7 中的 SSL、TLS-1 支持以符合 PCI 标准?另外,我需要删除 SHA-1 证书。我进行了一些搜索,发现我可以运行“MMC”工具,然后添加证书管理单元来查看所有证书,但我不明白如何删除它们。提前致谢。

阅读更多内容后,我发现有些文章建议我在注册表项中添加 SSL 1 至 3 和 TLS 1 的条目

“HKLM>系统>CurrentControlSet>控制>安全提供程序>SCHANNEL>协议”

值为 0,表示已禁用。此处概述了这一点关联

真的那么简单吗?在尝试任何更改之前,我会先备份注册表,但想从有经验的人那里获得一些见解。提前谢谢。

干杯!

答案1

是的。我刚刚也遇到了这个问题。如果是 Win7,只需确保在 TLS 1.0 > 客户端(或服务器,取决于您使用的是哪个)键下有以下内容...

名为 DisabledByDefault 的 DWORD 条目 = 1 名为 Enabled 的 DWORD 条目 = 0

相关内容