Шифрование. Как Проверить Принятые Наборы Шифров Службой Приложений Azure?

  • Автор темы Tacklecentervw
  • Обновлено
  • 20, Oct 2024
  • #1

Я ищу способ надежно проверить принятые наборы шифров с помощью Службы приложений Azure. На стандартной виртуальной машине я просто подключаюсь к ней и выполняю команду PowerShell: Get-TlsCipherSuite which provides a list of currently accepted keys or check the system's registry.

Я мог бы воспользоваться сервисом приложений для проверки пера на сайте ssllabs.com, однако я сверил их результаты с результатами, полученными на сайте ssllabs.com. Get-TlsCipherSuite for a certain machine and it's not 100% accurate: ssllabs didn't detect suites with Pre Shared Keys.

Мои вопросы:

  • как запросить принятый набор шифров Службы приложений Azure?

  • как браузеры узнают, какие наборы шифров им доступны, когда они пытаются перейти в определенный домен?

  • если это не очевидно из ответов на предыдущие вопросы, почему ssllabs не обнаруживает пакеты с использованием PSK?

#azure #шифрование #ssl

Tacklecentervw


Рег
19 Feb, 2017

Тем
66

Постов
210

Баллов
580
  • 25, Oct 2024
  • #2

Не уверен, что это правильный ответ, но позвольте мне попробовать, учитывая мои ограниченные знания по этому вопросу.

  1. это ресурсы, которые я нашел, когда искал поддержку tls для своей службы приложений. пожалуйста, посмотрите, работает ли что-нибудь из этого. MSDN как настроить набор шифров для службы приложений применить версию TLS

  2. Клиент (браузер) предоставляет серверу список наборов шифров, которые он может обрабатывать, и сервер выбирает один, решение передается клиенту во время рукопожатия.

  3. поэтому все серверы не будут принимать все наборы шифров, выбор зависит от конфигурации сервера.

 

Kuz72609


Рег
21 Sep, 2013

Тем
74

Постов
189

Баллов
569
Похожие темы Дата
Тем
403,760
Комментарии
400,028
Опыт
2,418,908