Bonjour,

 

Suite à une installation de certificat de chez TBS-Internet, j'ai eu comme conseil de désactiver SSLv3 sur le serveur IIS. Voici la procédure :

 

lancer Regedit

Aller dans HKLM, System, Current Control Set, Control, SecurityProviders, SCHANNEL, Protocols, 

Créer une clé SSL 3.0

Créer une sous clé Client sous SSL 3.0

Créer un DWORD 32 bits DisabledByDefault = 1

Créer une sous clé Server sous SSL 3.0

Créer un DWORD 32 bits Enabled = 0

Rebooter le serveur et voila, SSL 3.0 est désactivé, vive TLS!

 

Voici en fichier REG :


 

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0\Client]
"DisabledByDefault"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0\Server]
"Enabled"=dword:00000000