如何在Azure的VM Scaleset

问题描述:

禁用RC4加密算法我有一个VM的规模与此图像设置:如何在Azure的VM Scaleset

Publisher: MicrosoftWindowsServer 
Offer: WindowsServer 
SKU: 2016-Datacenter-with-Containers 
Version: latest 

这些机器运行在服务织物托管SSL网络端点。该网站建立在dotnetcore与WebListener,可以合理使用http.sys

我想知道为什么新的VM映像仍然支持RC4密码,以及如何禁用它们。我不想手动执行它,因为这将打破自动缩放。

类似的问题,但随后的辅助角色:How to disable RC4 cipher on Azure Web Roles

+0

以及它没有任何意义,使用脚本来做到这一点 – 4c74356b41

这当作两个独立的问题:

  1. 对于Windows 2016虚拟机映像 - 通常向后兼容性优先,以避免破坏现有的应用程序这依赖于较旧的协议。添加windows-server-2016标签,以防有人想进一步评论。

  2. 对于缩放集 - 编写自定义脚本扩展以应用您手动应用的相同更改。这将适用于每个虚拟机以及随后创建的新虚拟机。

+0

我跑这个脚本:https://www.hass.de/content/setup-your-iis-ssl-perfect-forward-作为CustomScriptExtension的secrecy-and-tls-12,RC4被禁用。谢谢。 – Thieme