IIS SSL2.0の無効方法 | Subaru's Husband

Subaru's Husband

python、linux、バイクなんかのネタを書きます。
一応security業界でご飯を食べてます。
備忘録がメインだと思うので、未来の自分が助かれば最高。

マイクロソフトのサイトに書いてあったのそのまま転載。
レジストリいじるのは怖いなー。自分の検証サーバはSSL2.0,SSL3.0,TLS1.0全て無効にしてみました。
でもHTTPS有効にしてあるの。まぁ普通にアクセスできないわなぁ。
  1. [スタート] ボタンをクリックし、[ファイル名を指定して実行] をクリックします。「regedt32」または「regedit」と入力し、[OK] をクリックします。
  2. レジストリ エディターで次のレジストリ キーに移動します。

    HKey_Local_Machine\System\CurrentControlSet\Control\SecurityProviders \SCHANNEL\Protocols\SSL 2.0\Server
  3. [編集] メニューの [値の追加] をクリックします。
  4. [データ タイプ] (または [データ型]) ボックスの一覧の [DWORD] をクリックします。
  5. [値の名前] ボックスに「Enabled」と入力し、[OK] をクリックします。

    : この値が既に存在する場合は、値をダブルクリックして、その値を編集します。
  6. バイナリ エディターで「00000000」と入力し、新しいキーの値が 0 になるように設定します。
  7. [OK] をクリックします。コンピューターを再起動します。
対象はIIS7.0まではいけるみたいです。