Poodle Exploit - Desative o SSL v3 em uma base específica do site

4

Estou procurando uma situação muito específica aqui com esse exploit do Poodle. Eu tenho a necessidade de desativar o SSL v2 / 3 em um subconjunto de meus sites do IIS, mas deixar SSL 2/3 disponível em alguns outros. É possível fazer isso com o IIS 7.5?

    
por Sean Falconer 17.10.2014 / 20:33

1 resposta

2

Tanto quanto sei, as configurações de SSL no IIS são de todo o sistema. Eu passei muito tempo com isso e as únicas referências que encontrei são para schannel e todo o sistema.

Eu lidei com isso no passado usando uma instância do Apache como proxy.

Configurei isso em uma VM separada ou em execução no mesmo servidor, dependendo do cliente. Usar a configuração mod proxy e per-vhost ssl funciona bem.

Ao usar uma única configuração de host, ajustei os sites do IIS para ouvir apenas localhost e o IP externo do Apache.

    
por 18.10.2014 / 02:49