2016-03-07 80 views
0

我们正在使用的Windows Azure托管我们的网站和SSL证书。 SSL绑定的SSL类型为SNI SSL。它在大多数浏览器中都能正常工作,但某些不支持SNI(服务器名称指示)的浏览器正在抱怨证书。证书提供商(GLOBALSIGN)是说一个defaultfall-back证书可以被配置为那些谁不支持SNI,但只是想知道在Azure上这是如何建立的浏览器。我正在寻找一个步行或一系列步骤。我已经提到了这个page但没有违约或回退证书提及,也不能找到蔚蓝门户明显的任何东西。有任何想法吗?感谢如何配置默认SSL证书在Windows Azure上

回答

1

回退证书就依赖于具有SSL证书3 - 因为这是IE6可以管理最好的。

不幸的是有很多可供SSL3漏洞,而微软在2015年关闭它在所有的其在线服务基于这个原因,你不能配置Azure的预IE6的客户端。

微软宣布,随着2015年4月14日发布的安全更新3038314,Internet Explorer 11中的默认禁用SSL 3.0。微软还宣布,即将到来的微软在线服务将禁用SSL 3.0个月。

from Microsoft Security Advisory 3009008