Windows Server 2012 R2 真的只支持一种服务器签名算法吗?

Windows Server 2012 R2 真的只支持一种服务器签名算法吗?

我既不是 Windows 专家,也不是信息安全专家。最近,我接手了一些 Windows Server 2012 R2 主机,需要我进行管理。原因解释如下另一个帖子我意识到(使用sslscan针对--show-sigswinrm 端口 5986 的选项)所有这些主机仅支持一种服务器签名算法,即rsa_pkcs1-sha1(见下面的屏幕截图)。

在此处输入图片描述

  • 这是 Windows Server 2012 R2 中唯一支持的服务器签名算法吗?
  • 是否可以将更多算法添加到列表中?如果可以,如何添加?

答案1

我认为这与 Windows 操作系统版本无关。您正在扫描的服务器上的 WinRM 配置为使用特定证书进行 HTTPS。配置的证书是使用 SHA-1 算法创建的。因此,您需要做的是获取新证书,然后配置 WinRM 以使用它。

可能值得检查服务器上是否已安装合适的证书,因此您甚至不需要请求新的证书。

另一件需要考虑的事情是,这样的变化可能会破坏一些较旧的脚本或应用程序,因为某些原因它们不会接受新证书。因此,适当的测试和回滚计划是有序的。

相关内容